Stačí pohľad. Inteligentné okuliare otvárajú nové riziká sledovania

Inteligentné okuliare náhľadový obrázok ESET

Móda a mnohé ďalšie trendy sa zvyknú každých pár rokov vracať. Nemalo by nás teda prekvapiť, že inteligentné okuliare sú opäť v kurze po tom, čo sa ich spoločnosť Google pred vyše desaťročím neúspešne pokúsila spopularizovať. Tentoraz je však rozdiel v tom, že sú nielen štýlovejšie a podstatne ťažšie rozoznateľné od bežných slnečných okuliarov, ale sú aj vybavené oveľa výkonnejšími technológiami. Tie dokážu sledovať a zaznamenávať okolie a umožňujú používateľom pýtať sa umelej inteligencie na veci, ktoré vidia okolo seba. 

To predstavuje značné bezpečnostné riziká a riziká narušenia súkromia tak pre používateľov inteligentných okuliarov, ako aj pre ľudí, s ktorými prichádzajú do kontaktu.  

Aké riziká predstavujú inteligentné okuliare v súvislosti s ochranou súkromia? 

Každý, kto niekedy žil v meste, je zvyknutý na to, že ho sledujú. Nemecko a Spojené kráľovstvo patria medzi krajiny s najvyšším počtom bezpečnostných kamier na svete. Ak však niekto cielene sleduje vaše aktivity bez vášho informovaného súhlasu, situácia sa môže rýchlo vymknúť spod kontroly. Inteligentné okuliare umožňujú používateľom nenápadne nahrávať alebo fotografovať cudzích ľudí. Hoci bývajú vybavené malým LED indikátorom, ten možno zakryť alebo si ho okoloidúci nemusia všimnúť. 

To však nie je všetko. Výskumníci z Harvardovej univerzity ukázali, ako možno video zachytené inteligentnými okuliarmi a vysielané naživo na Instagrame prepojiť s umelou inteligenciou. Algoritmy sa následne snažia rozpoznávať tváre a vyhľadávať na internete informácie o identifikovaných osobách. Z módneho doplnku sa tak zrazu stáva výkonné prenosné sledovacie zariadenie, ktoré môže uľahčiť činnosť stalkeromnásilníkom či podvodníkom.  

Zlou správou je, že spoločnosť Meta zrejme zvažuje zefektívnenie tohto procesu pomocou kontroverznej funkcie „Name Tag“ (Menovka). Tento gigant v oblasti sociálnych médií sa zároveň nedávno ocitol pod drobnohľadom regulačných orgánov po tom, ako sa objavili správy, že niektorí externí pracovníci v Keni mali v rámci monitorovania interakcií používateľov s AI platformou prístup k mimoriadne citlivým snímkam. Aj keď sa údaje používateľov takýmto spôsobom nemonitorujú, podľa aktualizovaných zásad ochrany osobných údajov spoločnosti Meta môžu byť využívané na trénovanie modelov umelej inteligencie. Navyše všetky hlasové nahrávky vytvorené po vyslovení aktivačnej frázy „Hey Meta“ sa spolu s ich prepismi štandardne uchovávajú až jeden rok. 


multi-year b2c banner článok

Keď sa riziko narušenia súkromia zmení na bezpečnostný problém 

Nejde len o otázku súkromia. Zdieľanie citlivých informácií s verejnou AI platformou cez inteligentné okuliare môže teoreticky umožniť iným používateľom získať k nim prístup pomocou vhodne formulovaných pokynov. To predstavuje potenciálne bezpečnostné riziko, najmä ak by sa títo používatelia rozhodli dané informácie zneužiť. Riziko predstavujú aj externí pracovníci a dodávatelia, ktorí môžu pri svojej práci náhodne naraziť na informácie zachytené inteligentnými okuliarmi a následne ich predať podvodníkom.

Medzi informácie, ktoré by ste mohli omylom odoslať do cloudu alebo modelu umelej inteligencie, patria napríklad: 

  • PIN kódy kariet zadávané v bankomatoch alebo na platobných termináloch v obchodoch, 
  • heslá zadávané na počítači alebo v mobile, ktoré by mohli byť zneužité na prevzatie kontroly nad účtami, 
  • bankové výpisy alebo faktúry s úplnými údajmi, ktoré môžu podvodníci zneužiť na vydávanie sa za inú osobu. 

Existuje aj riziko, že osoby používajúce inteligentné okuliare so zlým úmyslom vám budú na verejnosti cez plece nazerať do zariadení, aby získali vaše PIN kódy, heslá a iné citlivé údaje. V kombinácii s technológiou rozpoznávania tváre môžu takto získané údaje poslúžiť na vytvorenie podrobného digitálneho profilu obete. Ak útočník zhromaždí dostatok údajov, môže ich využiť pri presvedčivých phishingových útokoch, pokusoch o prevzatie kontroly nad vašimi účtami alebo sa za vás môže vydávať pri vytváraní nových účtov. 

Hacknutie ekosystému inteligentných okuliarov 

Tak ako každé inteligentné zariadenie, aj okuliare sa môžu stať terčom bežných kybernetických útokov. Medzi najčastejšie scenáre patria: 

  • zneužitie zraniteľností operačného systému/firmvéru, 
  • prevzatie kontroly nad pripojenými aplikáciami/smartfónmi, 
  • zachytávanie komunikácie/vkladanie škodlivého obsahu cez falošné Wi‑Fi hotspoty, 
  • sociálne inžinierstvo, napríklad zaslanie škodlivého QR kódu na naskenovanie, 
  • škodlivé aplikácie vydávajúce sa za legitímny softvér pre inteligentné okuliare. 

Zneužitie týchto vektorov útoku by mohlo útočníkom umožniť prevziať kontrolu nad zariadením a následne kradnúť údaje, získať prístup k účtom alebo sledovať používateľa, pričom by mohlo dôjsť aj k ohrozeniu jeho fyzickej bezpečnosti.  

Ako riadiť riziká spojené s inteligentnými okuliarmi 

Či už inteligentné okuliare používate vy, alebo vás cez ne pozoruje niekto iný, existuje niekoľko opatrení, ktoré môžu pomôcť znížiť riziká opísané vyššie: 

Pre používateľov inteligentných okuliarov: 

  • Pravidelne aktualizujte firmvér a softvér (aplikácie), aby ste minimalizovali riziko, že hackeri zariadenie napadnú.  
  • Dôveryhodný zdroj aplikácie a kontrola požadovaných povolení patria medzi základné kroky ochrany súkromia.
  • Na ochranu aplikácií pre inteligentné okuliare aj smartfóny používajte dvojfaktorovú autentifikáciu a silné, jedinečné heslá, aby ste minimalizovali riziko, že nad nimi prevezmú kontrolu hackeri. 
  • Na odomykanie inteligentných okuliarov používajte silný PIN kód alebo biometriu a vypnite režim párovania, keď ho nepoužívate. 
  • Nikdy sa nepripájajte k verejným Wi‑Fi hotspotom bez použitia virtuálnej súkromnej siete (VPN), pretože niektoré verejné siete môžu byť nezabezpečené alebo dokonca vytvorené hackermi so zlými úmyslami. 
  • Ak to nastavenia umožňujú, vypnite trénovanie umelej inteligencie a kontrolu človekom. Znížite tak riziko ukladania záznamov do cloudu a prístupu tretích strán k týmto údajom.
  • Keď okuliare nepoužívate, odkladajte ich do puzdra, aby nedochádzalo k náhodnému zaznamenávaniu citlivých informácií alebo vytváraniu záberov.  
  • Pravidelne kontrolujte a odstraňujte nechcené záznamy uložené v sprievodnej aplikácii, aby ste minimalizovali možnosť vystavenia riziku. 
  • Nenechajte sa rozptyľovať prvkami rozšírenej reality. Ak stratíte prehľad o svojom okolí, môžete ohroziť svoju fyzickú bezpečnosť. 

Pre ľudí v okolí: 

  • Všímajte si každého, kto má nasadené inteligentné okuliare. Na ráme okuliarov si všímajte LED indikátor. Počas nahrávania videa bliká a pri fotografovaní krátko zasvieti.
  • V preplnených verejných priestoroch (napr. vo verejnej doprave) alebo pri bankomatoch si dávajte pozor, či vám niekto nenazerá cez plece. 
  • Ak sa cítite nepríjemne, konfrontujte daného človeka s okuliarmi.  
  • Ak sa v prítomnosti osoby používajúcej inteligentné okuliare v komerčnom prostredí (napr. v posilňovni alebo obchode) cítite nepríjemne, požiadajte ju, aby si okuliare zložila, prípadne upozornite personál. 

Meta nie je jediným technologickým gigantom, ktorý uvádza na trh inteligentné okuliare. Podobné zariadenia údajne vyvíjajú aj Google, Apple, Amazon a viacerí čínski výrobcovia. Žiaľ, mnohí uprednostňujú konkurenčnú výhodu pred právami používateľov. Pozorne sledujte vývoj v tejto oblasti, aby neutrpela vaša bezpečnosť ani vaše súkromie. 


Spracoval: tím ESET
Zdroj: Eyes wide open: How to mitigate the security and privacy risks of smart glasses