Además de las preocupaciones sobre la privacidad en torno a las gafas inteligentes , los investigadores han descubierto que algunas marcas baratas prácticamente no ofrecen ninguna medida de seguridad.
Según informa ABC Australia , investigadores de NSB Cyber y Abstract Shield probaron dos pares económicos, con un precio de 60 y 110 dólares australianos (unos 42 y 78 dólares estadounidenses), y encontraron más de una docena de fallos en las propias gafas inteligentes, su aplicación y un sitio web asociado.
El principal problema que descubrieron fue el emparejamiento Bluetooth inseguro: si las gafas estaban encendidas pero no conectadas al teléfono de su propietario, un atacante podía conectarse primero, sin contraseña ni confirmación de emparejamiento significativa.
Tras conectarse, un atacante podría controlar las gafas para capturar fotos o grabaciones, copiar contenido multimedia existente e interceptar los datos que se transmiten entre las gafas y el teléfono. Además, podría hacer que otro dispositivo se hiciera pasar por las gafas de la víctima, permitiendo así que se conectara a la aplicación móvil del propietario.
Las pruebas también revelaron que, supuestamente, un identificador de dispositivo visible mediante Bluetooth podría utilizarse aprovechando una vulnerabilidad en el sitio web de la aplicación para obtener la dirección de correo electrónico y la fecha de nacimiento del usuario.
La investigación reveló otro problema de privacidad. Según informa ABC , la voz o el texto enviados a la IA integrada, junto con las imágenes, se transmitían primero a un servidor en Shenzhen y podían reenviarse a otro lugar, dependiendo de la función. Las pruebas no determinaron cómo se utilizaban posteriormente los datos.
La ubicación de los servidores, junto con algunas de las respuestas de la IA a preguntas específicas, llevó a los investigadores a concluir que el chatbot acompañante dependía, al menos en parte, de modelos de IA soberanos chinos. La profesora Kimberlee Weatherall, experta en regulación tecnológica involucrada en las pruebas, dijo que la falta de identificación de China en la política de privacidad parecía violar los Principios Privacy Australianos .
El momento en que se realizan las pruebas también es relevante, ya que las normas australianas de seguridad para dispositivos inteligentes se aplican a la mayoría de los dispositivos inteligentes de consumo fabricados a partir del 4 de marzo de 2026. Estas normas exigen, entre otras medidas, que no se utilicen contraseñas predeterminadas universales, un método para informar sobre vulnerabilidades e información sobre el período mínimo de actualización de seguridad. Los dispositivos fabricados antes de esa fecha quedan fuera de estos requisitos.
Según expertos citados por ABC, los dispositivos infringían las leyes de privacidad australianas y probablemente también infringían varios artículos de la Ley de Ciberseguridad. Sin embargo, la aplicabilidad de las nuevas normas para dispositivos inteligentes dependería en parte de la fecha de fabricación de las gafas, y estas normas aún no se han puesto a prueba en ninguna acción de cumplimiento conocida.
El profesor Weatherall dijo:
“Las reglas dicen que la contraseña debe ser única. Ni siquiera parece que estuvieran aplicando una contraseña, lo que podría significar que sus estándares son tan bajos que técnicamente ni siquiera infringen esa regla, lo cual me parece increíble.”
¿Qué hacer?
No somos partidarios de las gafas inteligentes, sean caras o baratas. Pero si tienes un par:
- Evite emparejar o utilizar gafas con cámara económicas que carezcan de un paso de emparejamiento físico claro, autenticación de cuenta, un proceso de contacto de seguridad publicado y un período de soporte de actualización establecido.
- Deje de usar sus funciones de IA o en la nube para material confidencial, elimine los permisos innecesarios de la aplicación complementaria, compruebe si hay actualizaciones de firmware y de la aplicación, y considere devolver el producto si el proveedor no puede documentar una solución.
- Pide permiso antes de grabar a personas y consulta las leyes locales para saber qué está permitido y qué no.
Desde denunciar las amenazas hasta eliminarlas.
Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .




