الأمن · 26 سبتمبر 2026
نُشر أيضًا باللغة Français
باحثون يكتشفون ثغرات أمنية خطيرة في نظارات ذكية رخيصة
اكتشف باحثو الأمن أكثر من اثني عشر ثغرة أمنية خطيرة في نظارتين ذكيتين رخيصتين، بالإضافة إلى التطبيق المحمول الخاص بهما والموقع الإلكتروني. سمحت هذه المشاكل الأمنية لمهاجم ضمن نطاق بلوتوث بالوصول إلى الصور والفيديوهات المخزنة، وكذلك جعل النظارة تقوم بالتقاط لقطات جديدة. يظهر هذا من خلال بحث أجرته NSB Cyber وAbstract Shield بتكليف من هيئة الإذاعة الأسترالية ABC.
اختبر الباحثون نظارتين ذكيتين بتكلفة 60 و110 دولارات أسترالية على التوالي. استخدمت كلاهما تطبيق HeyCyan المحمول. وتظهر المعلومات أن نظارات مشابهة تُعرض عبر متاجر إلكترونية مختلفة يبدو أنها تستخدم نفس التطبيق.
تتعلق إحدى المشاكل الرئيسية بالاتصال بلوتوث. عندما كانت النظارة قيد التشغيل وغير متصلة بهاتف المالك، كان بإمكان جهاز آخر إنشاء اتصال بدون كلمة مرور أو تأكيد إضافي. مما قد يسمح لمهاجم بالتواصل مع النظارة مباشرة. بعد إنشاء الاتصال، تمكن الباحثون من نسخ الصور والفيديوهات الموجودة على النظارة، وكذلك جعل الجهاز يلتقط صور جديدة. علاوة على ذلك، تبين أنه من الممكن اعتراض الصوت والصورة أثناء النقل بين النظارة والهاتف الذكي.
كما اكتشف الباحثون أن جهازًا آخر يمكن أن يتظاهر بأنه نظارة الضحية في التطبيق المحمول. كان ID بلوتوث لنظارة لم يتم ربطها بعد مرئيًا للأجهزة المحيطة. بالاقتران مع ثغرة منفصلة في الموقع الإلكتروني، يمكن استخدام هذا ID لاستعلام عن عنوان البريد الإلكتروني وتاريخ ميلاد المستخدم.
ذكرت ABC أنها طلبت مرارًا ردًا من الشركة المسؤولة عن التطبيق، لكنها لم تتلق أي جواب. بعد مشاركة الباحثين لملاحظاتهم، بدا أن بعض الثغرات قد تم التعامل معها. ومع ذلك، كانت معظم المشاكل الأمنية لا تزال قائمة في وقت النشر وفقًا لـ ABC.