Alcuni occhiali intelligenti economici rappresentano un disastro in termini di sicurezza.

| 22 settembre 2026
uomo con occhiali intelligenti

Oltre alle preoccupazioni relative alla privacy legate agli occhiali intelligenti , i ricercatori hanno scoperto che alcune marche economiche offrono una sicurezza pressoché inesistente.

ABC Australia riporta che i ricercatori di NSB Cyber ​​e Abstract Shield hanno testato due paia di occhiali intelligenti economici, dal costo di 60 e 110 dollari australiani (circa 42 e 78 dollari statunitensi), e hanno riscontrato più di una dozzina di falle negli occhiali stessi, nella loro app e nel sito web associato.

Il problema principale che hanno scoperto riguardava l'accoppiamento Bluetooth non sicuro: se gli occhiali erano accesi ma non connessi al telefono del proprietario, un malintenzionato poteva connettersi per primo, senza password o una conferma di accoppiamento valida.

Dopo la connessione, un malintenzionato potrebbe, a quanto pare, controllare gli occhiali per scattare foto o effettuare registrazioni, copiare contenuti multimediali esistenti e intercettare i dati che transitano tra gli occhiali e il telefono. Un malintenzionato potrebbe anche far apparire un altro dispositivo come gli occhiali della vittima, consentendogli di connettersi all'app mobile del proprietario.

I test hanno inoltre rilevato che un identificatore di dispositivo visibile tramite Bluetooth potrebbe essere presumibilmente utilizzato, sfruttando una vulnerabilità nel sito web dell'app, per recuperare l'indirizzo email e la data di nascita di un utente.

La ricerca ha portato alla luce un altro problema di privacy. ABC riferisce che la voce o il testo inviati all'intelligenza artificiale integrata, insieme alle immagini, venivano prima trasmessi a un server a Shenzhen e potevano essere inoltrati altrove, a seconda della funzione. I test non hanno stabilito come i dati venissero successivamente utilizzati.

La posizione dei server, combinata con alcune delle risposte dell'IA a domande specifiche, ha portato i ricercatori a concludere che il chatbot si basava almeno in parte su modelli di IA sovrana cinesi. La professoressa Kimberlee Weatherall, esperta di regolamentazione tecnologica coinvolta nei test, ha affermato che la mancata identificazione della Cina nell'informativa sulla privacy sembrava violare i principi australiani Privacy .

Anche la tempistica dei test è rilevante, poiché gli standard di sicurezza australiani per i dispositivi intelligenti si applicano alla maggior parte dei dispositivi smart di consumo prodotti a partire dal 4 marzo 2026. Tali standard prevedono, tra le altre misure, l'assenza di password predefinite universali, un sistema per segnalare le vulnerabilità e informazioni sul periodo minimo di aggiornamento di sicurezza. I dispositivi prodotti prima di tale data non sono soggetti a tali requisiti.

Gli esperti citati da ABC hanno affermato che i dispositivi violavano le leggi australiane sulla privacy ed era probabile che infrangessero anche diverse sezioni del Cyber ​​Security Act. Tuttavia, l'applicabilità dei nuovi standard per i dispositivi intelligenti dipenderebbe in parte dalla data di produzione degli occhiali e le norme non sono ancora state messe alla prova in un'azione di applicazione nota.

Il professor Weatherall ha affermato:

"Le regole dicono che la password deve essere univoca. Non sembra nemmeno che abbiano applicato una password, il che potrebbe significare che i loro standard sono così bassi da non violare tecnicamente nemmeno quella regola, cosa che trovo incredibile."

Cosa fare

Non siamo grandi fan degli occhiali intelligenti, che siano costosi o economici. Ma se ne possedete un paio:

  • Evitate di abbinare o utilizzare occhiali con fotocamera economici che non prevedono una procedura di abbinamento fisica chiara, l'autenticazione dell'account, una procedura di contatto per la sicurezza pubblicata e un periodo di supporto per gli aggiornamenti dichiarato.
  • Smettete di utilizzare le loro funzionalità di intelligenza artificiale o cloud per materiale sensibile, rimuovete le autorizzazioni non necessarie dall'app complementare, verificate la disponibilità di aggiornamenti del firmware e dell'app e valutate la possibilità di restituire il prodotto se il fornitore non è in grado di documentare una soluzione.
  • Chiedete il permesso prima di filmare le persone e verificate le leggi locali per capire cosa è consentito e cosa non lo è.

Dalla segnalazione delle minacce alla loro rimozione.

I rischi per la sicurezza informatica non dovrebbero mai diffondersi al di là di un titolo di giornale. Tenete le minacce lontane dai vostri dispositivi scaricando Malwarebytes oggi stesso.

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.