スマートグラスに関するプライバシー上の懸念とは別に、研究者たちは、一部の安価なブランドにはセキュリティ機能がほとんど備わっていないことを発見した。
ABCオーストラリアの報道によると、NSBサイバーとアブストラクトシールドの研究者らは、60豪ドルと110豪ドル(約42米ドルと78米ドル)の2種類の安価なスマートグラスをテストし、スマートグラス本体、アプリ、および関連ウェブサイトに10以上の欠陥を発見した。
彼らが発見した主な問題は、Bluetoothペアリングの安全性の低さだった。メガネの電源が入っていて、所有者のスマートフォンに接続されていない場合、攻撃者がパスワードや意味のあるペアリング確認なしに先に接続できてしまう可能性があった。
接続後、攻撃者はメガネを操作して写真や動画を撮影したり、既存のメディアをコピーしたり、メガネとスマートフォン間のデータ通信を傍受したりできると報じられている。また、攻撃者は別のデバイスを被害者のメガネに見せかけ、所有者のモバイルアプリに接続させることも可能だ。
また、テストの結果、Bluetoothで認識可能なデバイス識別子をアプリのウェブサイトの脆弱性と組み合わせることで、ユーザーのメールアドレスと生年月日を取得できる可能性があることも判明した。
この調査により、別のプライバシー問題が明らかになった。ABCの報道によると、内蔵AIに送信された音声やテキスト、および画像は、まず深センのサーバーに送信され、機能によっては他の場所に転送される可能性があるという。今回の調査では、データがその後どのように利用されたかは確認できなかった。
サーバーの所在地と、AIが特定の質問に対して行った回答の一部から、研究者らは、このチャットボットが少なくとも部分的には中国の主権AIモデルに依存していると結論付けた。テストに関与した技術規制の専門家であるキンバリー・ウェザロール教授は、プライバシーポリシーで中国を特定しなかったことは、オーストラリアのPrivacy原則に違反しているように見えると述べた。
テストの実施時期も重要です。なぜなら、オーストラリアのスマートデバイスセキュリティ基準は、 2026年3月4日以降に製造されたほとんどの消費者向けスマートデバイスに適用されるからです。これらの基準では、共通のデフォルトパスワードの禁止、脆弱性を報告する方法、セキュリティアップデートの最低期間に関する情報の提供などが義務付けられています。それ以前に製造されたデバイスは、これらの要件の対象外となります。
ABCが引用した専門家らは、これらのデバイスはオーストラリアのプライバシー法に違反しており、サイバーセキュリティ法の複数の条項にも抵触する可能性が高いと述べた。しかし、新たなスマートデバイス基準が適用されるかどうかは、メガネの製造時期によって部分的に左右され、これらの規則が実際に執行された事例はまだ確認されていない。
ウェザロール教授は次のように述べた。
「ルールではパスワードは固有のものでなければならないと定められています。彼らはパスワードを設定していなかったようにさえ見えます。つまり、彼らの基準は非常に低く、技術的にはそのルールに違反していないということかもしれません。これは驚きです。」
どうすればいい
私たちは高価なものも安価なものも含め、スマートグラスのファンではありません。しかし、もしあなたがスマートグラスを所有しているなら:
- 明確な物理的ペアリング手順、アカウント認証、公開されたセキュリティ連絡先プロセス、および明示されたアップデートサポート期間がない安価なカメラ付きメガネのペアリングや使用は避けてください。
- 機密性の高い情報にAIやクラウド機能を使用するのをやめ、コンパニオンアプリから不要な権限を削除し、ファームウェアとアプリのアップデートを確認し、ベンダーが解決策を提示できない場合は製品の返品を検討してください。
- 人を撮影する前に許可を求め、何が許可され、何が許可されないのかを理解するために、地域の法律を確認してください。
脅威の報告から、それらを排除することまで。
サイバーセキュリティのリスクは、ヘッドラインを超えて広がるべきではありません。今すぐMalwarebytes ダウンロードして、デバイスに脅威を持ち込まないようにしましょう。




