Afgezien van de privacybezwaren rondom slimme brillen , hebben onderzoekers ontdekt dat sommige goedkope merken nauwelijks enige beveiliging bieden.
ABC Australia meldt dat onderzoekers van NSB Cyber en Abstract Shield twee goedkope brillen hebben getest, die respectievelijk 60 en 110 Australische dollar (ongeveer 42 en 78 Amerikaanse dollar) kostten, en meer dan een dozijn gebreken hebben ontdekt in de slimme brillen zelf, de bijbehorende app en de bijbehorende website.
Het grootste probleem dat ze ontdekten, was de onveilige Bluetooth-koppeling: als de bril was ingeschakeld maar niet verbonden met de telefoon van de eigenaar, kon een aanvaller als eerste verbinding maken, zonder wachtwoord of duidelijke bevestiging van de koppeling.
Na de verbinding zou een aanvaller de bril kunnen besturen om foto's of opnames te maken, bestaande media te kopiëren en gegevens te onderscheppen die tussen de bril en de telefoon worden uitgewisseld. Een aanvaller zou ook een ander apparaat kunnen laten lijken op de bril van het slachtoffer, waardoor het verbinding zou kunnen maken met de mobiele app van de eigenaar.
Uit de tests bleek tevens dat een via Bluetooth zichtbare apparaat-ID, in combinatie met een zwak punt in de website van de app, mogelijk gebruikt kon worden om het e-mailadres en de geboortedatum van een gebruiker te achterhalen.
Het onderzoek bracht een ander privacyprobleem aan het licht. ABC meldt dat spraak- of tekstberichten die aan de ingebouwde AI werden verstuurd, samen met afbeeldingen, eerst naar een server in Shenzhen werden verzonden en vervolgens, afhankelijk van de functie, naar andere locaties konden worden doorgestuurd. De tests hebben niet vastgesteld hoe de gegevens vervolgens werden gebruikt.
De serverlocaties, in combinatie met enkele antwoorden van de AI op specifieke vragen, brachten onderzoekers tot de conclusie dat de chatbot in ieder geval gedeeltelijk gebruikmaakte van Chinese AI-modellen. Professor Kimberlee Weatherall, een expert op het gebied van technologieregulering die bij de tests betrokken was, zei dat het niet vermelden van China in het privacybeleid een schending van de Australische Privacy leek te zijn.
De timing van de tests is ook relevant omdat de Australische beveiligingsnormen voor slimme apparaten van toepassing zijn op de meeste slimme apparaten voor consumenten die op of na 4 maart 2026 zijn geproduceerd. Deze normen vereisen onder andere geen universele standaardwachtwoorden, een manier om kwetsbaarheden te melden en informatie over de minimale periode voor beveiligingsupdates. Apparaten die vóór die datum zijn gemaakt, vallen niet onder deze vereisten.
Deskundigen die door ABC werden geciteerd, zeiden dat de apparaten de Australische privacywetgeving schonden en waarschijnlijk ook verschillende artikelen van de Cyber Security Act overtreden. Of de nieuwe normen voor slimme apparaten van toepassing zijn, hangt echter mede af van wanneer de brillen zijn geproduceerd, en de regels zijn nog niet getoetst in een bekende handhavingsactie.
Professor Weatherall zei:
"De regels schrijven voor dat het wachtwoord uniek moet zijn. Het lijkt er zelfs niet op dat ze een wachtwoord gebruikten, wat zou kunnen betekenen dat hun normen zo laag zijn dat ze die regel technisch gezien niet eens overtreden, wat ik verbazingwekkend vind."
Wat te doen
Wij zijn geen fan van slimme brillen, of ze nu duur of goedkoop zijn. Maar als je er toch een hebt:
- Vermijd het koppelen of gebruiken van goedkope camerabrillen die geen duidelijke fysieke koppelingsstap, accountverificatie, een gepubliceerde beveiligingscontactprocedure en een aangegeven updateondersteuningsperiode hebben.
- Stop met het gebruik van hun AI- of cloudfuncties voor gevoelige informatie, verwijder onnodige machtigingen uit de bijbehorende app, controleer op firmware- en app-updates en overweeg het product terug te sturen als de leverancier geen oplossing kan documenteren.
- Vraag toestemming voordat je mensen filmt en raadpleeg de plaatselijke wetgeving om te begrijpen wat wel en niet is toegestaan.
Van het melden van bedreigingen tot het verwijderen ervan.
Cyberbeveiligingsrisico's mogen zich nooit verder verspreiden dan een krantenkop. Houd bedreigingen van uw apparaten door Malwarebytes vandaag nog te downloaden.




