Носіння дешевих смарт-окулярів із Temu може фактично відкрити хакерам доступ до пристрою та дозволити їм вести запис без відома власника.
Розслідування ABC News Australia виявило серйозні проблеми з конфіденційністю в новому поколінні наддешевих смарт-окулярів. Журналісти протестували дві пари таких пристроїв. Одну з них, вартістю 60 австралійських доларів, або близько 42 доларів США, придбали на китайському маркетплейсі Temu. Другу пару купили у сіднейського імпортера BDI Technology через Big W Marketplace за 110 австралійських доларів, приблизно 78 доларів США. Обидві моделі підключаються до смартфона через застосунок HeyCyan.
Аналіз показав, що якщо смарт-окуляри ввімкнені, але власник ще не встановив із ними з’єднання, інша людина поблизу може підключитися до пристрою першою. Для цього не потрібно вводити пароль, а додаткових механізмів захисту, які могли б заблокувати таке підключення, немає. Після цього зловмисник може фактично отримати контроль над окулярами, робити нові фотографії та записувати відео, копіювати вже збережені матеріали, а також перехоплювати аудіо та зображення, які передаються з пристрою на смартфон власника.
Ризики для конфіденційності при цьому не обмежуються лише прямим доступом до самих окулярів. Розслідування показало, що зловмисники можуть видавати свій пристрій за чужі смарт-окуляри, щоб підключитися до мобільного застосунку власника. Крім того, ідентифікатор пристрою можуть бачити інші користувачі в зоні дії Bluetooth, навіть якщо окуляри ще не сполучені зі смартфоном. У поєднанні з окремою вразливістю на сайті застосунку це дозволяло дізнатися адресу електронної пошти користувача та дату його народження.
Кімберлі Везеролл, фахівчиня з регулювання технологій із Сіднейського університету, розповіла ABC News Australia, що результати дослідження свідчать про «нездатність вжити навіть базових заходів для захисту персональних даних».
Висока ціна при цьому також не обов’язково гарантує належний рівень конфіденційності. Розслідування шведської щоденної газети Svenska Dagbladet показало, що працівники підрядних компаній Meta у Кенії могли переглядати конфіденційні матеріали, записані за допомогою смарт-окулярів Meta Ray-Ban. Серед них були відео людей у туалеті та записи інтимного характеру. Ризику піддаються не лише власники таких пристроїв, а й усі, хто потрапляє в поле зору камери. Смарт-окуляри часто називають «окулярами збоченців», оскільки їх можуть використовувати для прихованого запису людей без їхньої згоди.
Зростання занепокоєння щодо приватності та негативна реакція вже призвели до заборон на використання смарт-окулярів у судах та інших установах у США й Великій Британії. Норвегія, Нідерланди та Німеччина також розглядають можливість запровадження додаткових обмежень. Уряд Західної Австралії вже оголосив про заборону на використання смарт-окулярів у державних школах, причому обмеження також поширюватиметься на спортивні заходи та шкільні екскурсії. Тим часом федеральний уряд Австралії розглядає можливість заборонити використання таких пристроїв у своїх офісах і сервісних центрах по всій країні.