Uns óculos inteligentes baratos são um desastre em termos de segurança.

| 22 de setembro de 2026
homem a usar óculos inteligentes

Além das preocupações com a privacidade em relação aos óculos inteligentes , os investigadores descobriram que algumas marcas baratas praticamente não oferecem qualquer segurança.

A ABC Austrália refere que os investigadores da NSB Cyber ​​​​e da Abstract Shield testaram dois pares de óculos inteligentes baratos, custando 60 e 110 dólares australianos (cerca de 42 e 78 dólares), e encontraram mais de uma dúzia de falhas nos próprios óculos, na aplicação e no site associado.

O principal problema que descobriram foi a insegurança no emparelhamento Bluetooth: se os óculos estivessem ligados, mas não ligados ao telefone do proprietário, um atacante podia ligar-se primeiro, sem palavra-passe ou confirmação de emparelhamento adequada.

Após a ligação, um atacante poderia, alegadamente, controlar os óculos para captar fotografias ou gravações, copiar ficheiros de multimédia existentes e intercetar dados transferidos entre os óculos e o telefone. Um atacante poderia também fazer com que outro dispositivo se passasse pelos óculos da vítima, permitindo-lhe ligar-se à aplicação móvel do proprietário.

Os testes revelaram ainda que um identificador de dispositivo visível por Bluetooth poderia ser alegadamente utilizado, explorando uma vulnerabilidade no site da aplicação, para obter o endereço de e-mail e a data de nascimento do utilizador.

A pesquisa revelou outro problema de privacidade. A ABC News reportou que a voz ou o texto enviados para a IA integrada, juntamente com as imagens que lhe foram enviadas, eram primeiro transmitidos para um servidor em Shenzhen e podiam ser encaminhados para outros locais, dependendo da função. Os testes não determinaram como os dados eram utilizados posteriormente.

A localização dos servidores, combinada com algumas das respostas da IA ​​a questões específicas, levou os investigadores a concluir que o chatbot assistente dependia, pelo menos em parte, de modelos de IA soberanos chineses. A professora Kimberlee Weatherall, especialista em regulamentação tecnológica envolvida nos testes, afirmou que a omissão da China na política de privacidade parece violar os Princípios Privacy Australianos .

O momento da realização dos testes também é relevante porque as normas de segurança para dispositivos inteligentes da Austrália se aplicam à maioria dos dispositivos inteligentes de consumo fabricados a partir de 4 de março de 2026. Estas normas exigem, entre outras medidas, a proibição de palavras-passe padrão universais, um meio para comunicar vulnerabilidades e informações sobre o período mínimo de atualização de segurança. Os dispositivos fabricados antes dessa data não estão sujeitos a estes requisitos.

Especialistas citados pela ABC afirmaram que os dispositivos violavam as leis de privacidade da Austrália e provavelmente também infringiam várias secções da Lei de Cibersegurança. No entanto, a aplicabilidade das novas normas para dispositivos inteligentes dependeria, em parte, da data de fabrico dos óculos, e as regras ainda não foram testadas em nenhuma ação de fiscalização conhecida.

O professor Weatherall disse:

“As regras dizem que a palavra-passe deve ser única. Parece que nem sequer estavam a aplicar uma palavra-passe, o que pode significar que os seus padrões são tão baixos que tecnicamente nem chegam a infringir essa regra, o que eu acho incrível.”

O que fazer

Não somos fãs de óculos inteligentes, sejam eles caros ou baratos. Mas se tiver um par:

  • Evite emparelhar ou usar óculos com câmara baratos que não possuam um processo claro de emparelhamento físico, autenticação de conta, um processo de contacto de segurança divulgado e um período de suporte para atualizações declarado.
  • Deixe de utilizar as capacidades de IA ou de cloud para materiais sensíveis, remova as permissões desnecessárias da aplicação complementar, verifique se existem atualizações de firmware e da aplicação e considere devolver o produto se o fornecedor não conseguir documentar uma solução.
  • Peça permissão antes de gravar pessoas e verifique as leis locais para perceber o que é permitido e o que não é.

Desde a denúncia de ameaças até à sua remoção.

Os riscos de cibersegurança nunca se devem propagar para além de uma manchete. Mantenha as ameaças longe dos seus dispositivos descarregando Malwarebytes hoje mesmo.

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.