Niektóre tanie inteligentne okulary to katastrofa pod względem bezpieczeństwa

| 22 września 2026 r
mężczyzna w inteligentnych okularach

Oprócz obaw dotyczących prywatności, jakie budzą okulary inteligentne , badacze odkryli, że niektóre tanie marki nie oferują prawie żadnych zabezpieczeń.

ABC Australia informuje , że badacze z NSB Cyber ​​i Abstract Shield przetestowali dwie niedrogie pary okularów, kosztujące 60 i 110 dolarów australijskich (około 42 i 78 dolarów amerykańskich) i odkryli ponad tuzin wad w samych inteligentnych okularach, ich aplikacji i powiązanej z nią stronie internetowej.

Głównym odkrytym problemem było niebezpieczne parowanie Bluetooth: jeśli okulary były włączone i nie były połączone z telefonem właściciela, atakujący mógł połączyć się pierwszy, bez znajomości hasła ani konieczności potwierdzania parowania.

Po nawiązaniu połączenia atakujący mógł podobno sterować okularami, aby robić zdjęcia lub nagrywać, kopiować istniejące pliki multimedialne i przechwytywać dane przesyłane między okularami a telefonem. Atakujący mógł również sprawić, że inne urządzenie będzie wyglądało jak okulary ofiary, umożliwiając mu połączenie się z aplikacją mobilną właściciela.

Testy wykazały również, że identyfikator urządzenia widoczny przez Bluetooth może być rzekomo wykorzystywany w połączeniu ze słabością witryny internetowej aplikacji w celu pobrania adresu e-mail i daty urodzenia użytkownika.

Badania ujawniły kolejny problem z prywatnością. ABC donosi , że głos lub tekst przesłany do wbudowanej sztucznej inteligencji, wraz z obrazami, był najpierw przesyłany na serwer w Shenzhen i mógł być przekazywany w inne miejsce, w zależności od funkcji. Testy nie wykazały, jak te dane były następnie wykorzystywane.

Lokalizacje serwerów, w połączeniu z niektórymi odpowiedziami sztucznej inteligencji na konkretne pytania, doprowadziły badaczy do wniosku, że towarzyszący im chatbot opierał się przynajmniej częściowo na chińskich suwerennych modelach sztucznej inteligencji. Profesor Kimberlee Weatherall, ekspertka ds. regulacji technologii zaangażowana w testy, stwierdziła, że ​​brak wskazania Chin w polityce prywatności wydaje się naruszać australijskie zasady Privacy .

Termin testów jest również istotny, ponieważ australijskie standardy bezpieczeństwa urządzeń inteligentnych mają zastosowanie do większości urządzeń konsumenckich wyprodukowanych 4 marca 2026 roku lub później. Wymagają one między innymi braku uniwersalnych haseł domyślnych, sposobu zgłaszania luk w zabezpieczeniach oraz informacji o minimalnym okresie aktualizacji zabezpieczeń. Urządzenia wyprodukowane przed tą datą nie podlegają tym wymogom.

Eksperci cytowani przez ABC stwierdzili, że urządzenia naruszały australijskie przepisy o ochronie prywatności i prawdopodobnie naruszały również kilka zapisów ustawy o cyberbezpieczeństwie. Jednak to, czy nowe standardy dotyczące urządzeń inteligentnych będą miały zastosowanie, będzie częściowo zależało od daty produkcji okularów, a przepisy nie zostały jeszcze przetestowane w ramach znanych działań egzekucyjnych.

Profesor Weatherall powiedział:

„Zasady stanowią, że hasło musi być unikalne. Wygląda na to, że nawet nie stosowali hasła, co może oznaczać, że ich standardy są tak niskie, że technicznie rzecz biorąc, nie łamią tej zasady, co uważam za zdumiewające”.

Co robić

Nie jesteśmy fanami inteligentnych okularów, ani drogich, ani tanich. Ale jeśli masz parę:

  • Unikaj parowania lub używania tanich okularów z kamerą, które nie zawierają przejrzystego procesu parowania, uwierzytelniania konta, opublikowanego procesu kontaktu w sprawie bezpieczeństwa ani określonego okresu wsparcia aktualizacji.
  • Zaprzestań używania funkcji sztucznej inteligencji lub chmury do przesyłania poufnych treści, usuń niepotrzebne uprawnienia z aplikacji towarzyszącej, sprawdź dostępność aktualizacji oprogramowania sprzętowego i aplikacji oraz rozważ zwrot produktu, jeśli sprzedawca nie będzie w stanie udokumentować możliwości rozwiązania problemu.
  • Zanim zaczniesz nagrywać ludzi, poproś ich o pozwolenie. Sprawdź też lokalne przepisy, aby dowiedzieć się, co jest dozwolone, a co nie.

Od zgłaszania zagrożeń po ich usuwanie.

Zagrożenia cyberbezpieczeństwa nigdy nie powinny wykraczać poza nagłówek. Chroń swoje urządzenia przed zagrożeniami, pobierając Malwarebytes już dziś.

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.