Некоторые дешевые умные очки — это настоящая катастрофа в плане безопасности.

| 22 сентября 2026 г.
мужчина в умных очках

Помимо проблем с конфиденциальностью, связанных с умными очками , исследователи обнаружили, что некоторые дешевые марки практически не обеспечивают никакой защиты.

Как сообщает ABC Australia , исследователи из NSB Cyber ​​и Abstract Shield протестировали две недорогие пары очков стоимостью 60 и 110 австралийских долларов (примерно 42 и 78 долларов США) и обнаружили более десятка недостатков в самих умных очках, их приложении и связанном с ними веб-сайте.

Основная обнаруженная ими проблема заключалась в небезопасном сопряжении по Bluetooth: если очки были включены, но не подключены к телефону владельца, злоумышленник мог сначала подключиться, не имея пароля или какого-либо подтверждения сопряжения.

Сообщается, что после подключения злоумышленник мог управлять очками, чтобы делать фотографии или записывать видео, копировать существующие медиафайлы и перехватывать данные, передаваемые между очками и телефоном. Злоумышленник также мог заставить другое устройство выглядеть как очки жертвы, что позволяло ему подключаться к мобильному приложению владельца.

В ходе тестирования также было обнаружено, что идентификатор устройства, видимый через Bluetooth, предположительно может быть использован в сочетании со уязвимостью на веб-сайте приложения для получения адреса электронной почты и даты рождения пользователя.

В ходе исследования была выявлена ​​еще одна проблема с конфиденциальностью. Телеканал ABC сообщает , что голосовые или текстовые данные, отправленные встроенному ИИ, а также изображения, сначала передавались на сервер в Шэньчжэне и могли быть перенаправлены в другое место в зависимости от функции. Тесты не установили, как данные использовались в дальнейшем.

Местоположение серверов в сочетании с некоторыми ответами ИИ на конкретные вопросы позволили исследователям сделать вывод, что чат-бот, по крайней мере частично, опирается на модели ИИ, разработанные в Китае. Профессор Кимберли Уэзеролл, эксперт по регулированию технологий, участвовавшая в тестировании, заявила, что отсутствие указания Китая в политике конфиденциальности, по-видимому, нарушает австралийские принципы Privacy .

Время проведения тестирования также имеет значение, поскольку австралийские стандарты безопасности смарт-устройств распространяются на большинство потребительских смарт-устройств, произведенных 4 марта 2026 года или позже. Среди прочих требований, они предусматривают отсутствие универсальных паролей по умолчанию, возможность сообщения об уязвимостях и информацию о минимальном периоде обновления безопасности. Устройства, произведенные до этой даты, не подпадают под эти требования.

Эксперты, которых цитирует ABC, заявили, что эти устройства нарушают австралийские законы о защите частной жизни, а также, вероятно, нарушают несколько разделов Закона о кибербезопасности. Однако применимость новых стандартов для смарт-устройств будет частично зависеть от того, когда были произведены эти очки, и эти правила еще не были проверены в ходе известных правоприменительных действий.

Профессор Уэтеролл сказал:

«В правилах указано, что пароль должен быть уникальным. Похоже, они даже не использовали пароль, что может означать, что их стандарты настолько низки, что они технически даже не нарушают это правило, что меня поражает».

Что делать

Мы не являемся поклонниками умных очков, ни дорогих, ни дешевых. Но если у вас есть пара:

  • Избегайте сопряжения или использования недорогих очков с камерой, у которых отсутствует четкий этап физического сопряжения, аутентификация учетной записи, опубликованная процедура обращения в службу безопасности и указанный период поддержки обновлений.
  • Прекратите использовать их функции ИИ или облачных вычислений для доступа к конфиденциальной информации, удалите ненужные разрешения из сопутствующего приложения, проверьте наличие обновлений прошивки и приложения и рассмотрите возможность возврата продукта, если поставщик не может документально подтвердить решение проблемы.
  • Перед записью людей обязательно получите разрешение и ознакомьтесь с местными законами, чтобы понять, что разрешено, а что запрещено.

От сообщения об угрозах до их устранения.

Риски кибербезопасности не должны выходить за рамки заголовка. Загрузите Malwarebytes сегодня, чтобы предотвратить угрозы на своих устройствах.

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.