Malwarebytes
Jeftine pametne naočale su sigurnosna katastrofa
Osim zabrinutosti oko privatnosti oko pametnih naočala , istraživači su otkrili da neke jeftine marke dolaze s gotovo nikakvom sigurnošću.
Prema pisanju Pietera Arntza iz Malwarebytesa, ABC Australia izvještava da su istraživači iz NSB Cyber i Abstract Shield testirali dva jeftina para pametnih naočala, cijena od 60 i 110 australskih dolara (oko 42 i 78 američkih dolara), te pronašli više od desetak nedostataka u samim pametnim naočalama, njihovoj aplikaciji i povezanoj web stranici.
Glavni problem koji su otkrili bilo je nesigurno Bluetooth uparivanje: Ako su naočale bile uključene i nisu bile povezane s telefonom vlasnika, napadač bi se prvi mogao povezati, bez lozinke ili smislene potvrde uparivanja.
Nakon povezivanja, napadač bi navodno mogao kontrolirati naočale kako bi snimao fotografije ili snimke, kopirao postojeće medije i presreo podatke koji se kreću između naočala i telefona. Napadač bi također mogao prikazati drugi uređaj kao naočale žrtve, omogućujući mu povezivanje s mobilnom aplikacijom vlasnika.
Testiranje je također otkrilo da se identifikator uređaja vidljiv putem Bluetootha navodno može koristiti s nedostatkom na web stranici aplikacije za dohvaćanje korisnikove adrese e-pošte i datuma rođenja.
Istraživanje je otkrilo još jedan problem s privatnošću. ABC izvještava da je glas ili tekst poslan ugrađenoj umjetnoj inteligenciji, zajedno sa slikama poslanim na nju, prvo prenesen na poslužitelj u Shenzhenu i mogao se proslijediti negdje drugdje, ovisno o funkciji. Testovi nisu utvrdili kako su se podaci naknadno koristili.
Stručnjaci koje je citirao ABC rekli su da uređaji krše australske zakone o privatnosti i vjerojatno krše i nekoliko odjeljaka Zakona o kibernetičkoj sigurnosti.















Učitavam komentare ...