目を見張る:スマートグラスのセキュリティとプライバシーリスクを軽減する方法

プライバシー

スマートグラスは、誰でも周囲の世界を追跡・記録することができます。これにより、あなたのデータと周囲の人々のプライバシーが危険にさらされる可能性があります。

Image

ファッションと多くの他のトレンドは、数年ごとに再び現れる傾向があります。したがって、スマートグラスが10年以上前のGoogleによる普及の失敗の後、再び流行し始めていることに驚くべきではありません。今回の違いは、単にスタイリッシュなだけでなく、通常のサングラスと区別するのがより難しいということです。また、周囲を追跡・記録することができ、ユーザーが周囲に見えるものについてAIに尋ねることを可能にする、はるかに強力なテクノロジーが詰め込まれています。

これは、スマートグラスのユーザーと彼らが相互作用する人の両方に対して、重大なセキュリティとプライバシーのリスクをもたらします。

プライバシーのリスクは何ですか?

都市に住んだことがある人なら誰でも、監視されることに慣れています。ドイツとイギリスは世界で最もCCTVカメラの数が多い国の一つです。しかし、その監視が意図的であり、情報に基づいた同意に基づいていない場合、すぐに手に負えなくなる可能性があります。スマートグラスは、誰でも他人を秘かに記録または撮影する能力を与えます。小さなLEDライトが搭載されていますが、これは隠すことができ、いずれにしても傍観者が気付くのは難しいかもしれません。

しかし、それだけではありません。ハーバード大学の研究者はスマートグラスで撮影されInstagramにライブストリーミングされたビデオがいかにAIに接続されるかを実証しました。アルゴリズムは顔を特定し、それからそれらの個人についてインターネットから情報を引き出すために機能します。突然、その素敵なアクセサリーは、ストーカーいじめっ子詐欺師を可能にすることができる強力でポータブルな監視装置になります。

悪いニュースは、Metaが物議を醸すName Tagの機能でプロセスを合理化することを検討しているかもしれないということです。ソーシャルメディア大手はまた、ケニアの外注労働者の一部がAIプラットフォームとのユーザーの相互作用を監視するための仕事の一環として機密画像を見ることができたことが報告された後、最近規制当局からの精査にさらされています。更新されたMeta プライバシーポリシーによると、ユーザーのデータがこのように監視されなくても、AIモデルを訓練するために使用される可能性があります。また、「Hey Meta」ウェイクワードの後に作成された音声録音は、デフォルトでは最大1年間保存されます(トランスクリプトを含む)。

プライバシーリスクがセキュリティ問題になるとき

これは単なるプライバシーの問題ではありません。スマートグラスを介してパブリックAIプラットフォームと共有された機密情報は、理論的には適切に促されれば他のユーザーに吐き出される可能性があります。これは、彼らが情報を詐欺的に使用することを選択した場合、潜在的なセキュリティリスクです。そして、グラスで収集された情報を偶然見つけるかもしれない外注労働者と請負業者があり、彼らはそれを詐欺師に売却することを決定するかもしれません。

クラウド/AIモデルに誤って送信する可能性のある情報は以下を含む可能性があります:

  • ATMまたは店内の支払いターミナルで入力するカードPIN
  • 机またはスマートフォンで入力されたパスワード(アカウントを乗っ取るために使用される可能性があります)
  • あなたになりすまされるために使用される可能性のある詳細な銀行取引明細書または請求書

また、悪質なスマートグラスのユーザーが、PIN、パスワード、その他の秘密を盗むために、公共の場であなたの後ろで肩越しに監視するリスクもあります。顔認識技術と組み合わせると、このデータ抽出により、ターゲットに対してかなりのデジタルプロフィールを構築することができます。十分な詳細を持っていれば、説得力のあるフィッシング攻撃を開始したり、あなたのアカウントを乗っ取ったり、新しいアカウント作成の試みであなたになりすましたりすることができます。

スマートグラスエコシステムをハッキングする

他のスマートデバイスと同様に、グラスは従来の方法でハッキングされる可能性があります:

  • オペレーティングシステム/ファームウェアを悪用する
  • 接続されたアプリ/スマートフォンを乗っ取る
  • 偽のWi-Fiホットスポット経由でトラフィックを傍受/悪意のあるコンテンツを注入する
  • 悪意のあるQRコードをスキャン送信するなどのソーシャルエンジニアリング
  • 悪意のある偽造スマートグラスアプリ

これらの攻撃ベクトルは、さらに悪者があなたのデバイスを乗っ取って、直接的なデータ盗取、アカウントの乗っ取り、またはあなたを物理的な危険にさらす可能性のある監視を行うことを可能にする可能性があります。

スマートグラスのリスクを管理する方法

あなたがそれらを着用しているか、誰か他の人に観察されているかどうかにかかわらず、上記で概説したリスクを軽減するために取ることができるいくつかのステップがあります:

ユーザー向け:

  • ハッカーがデバイスを侵害するリスクを最小限に抑えるために、ファームウェアとソフトウェア(アプリ)を最新の状態に保つ
  • 信頼できるソースからのみコンパニオンアプリをダウンロードし、その前にアクセス許可を確認する
  • ハッカーに乗っ取られるリスクを最小限に抑えるために、スマートグラスアプリとスマートフォンに多要素認証(MFA)と強力でユニークなパスワードを使用する
  • スマートグラスのロックを解除するには強力なPINまたは生体認証を使用し、使用していない場合はペアリングモードをオフに切る
  • 仮想プライベートネットワーク(VPN)も使用しない限り、パブリックWi-Fiホットスポットに接続しないでください。一部のパブリックネットワークは安全でない可能性があり、ハッカーによって設定された不正なアクセスポイントである可能性もあります
  • 録音のクラウドへの漏洩と請負業者による潜在的なアクセスを防ぐために、可能な場合はAI訓練/人間レビューを無効にする
  • 使用していない場合はグラスをケースに入れて、機密画像または情報を誤ってキャプチャするリスクを最小限に抑える
  • コンパニオンアプリに保存されている不要な録音を定期的に監査・削除して、リスク露出を最小限に抑える
  • ARオーバーレイに気を取られないでください。周囲の追跡を失うと、身体的危険にさらされる可能性があります

傍観者向け:

  • スマートグラスを着用している人がいないか目を見張ってください。フレーム上のLEDライトを探してください。動画を記録している場合はパルスし、写真を撮影するときは一度フラッシュします
  • 混雑した公共の場所(例:公共交通機関)またはATMでの肩越しの監視に注意する
  • 不快に感じた場合は、ユーザーに異議を唱える
  • ビジネス環境(例:ジムまたはハイストリート店舗)での使用について不安を感じた場合は、ユーザーにグラスを外すよう求めるか、管理者に報告する

スマートグラスを展開している唯一のテック大手はMetaではありません。Google、Apple、Amazon、および多くの中国のプレーヤーが同様の製品を開発していると言われています。残念ながら、多くはユーザーの権利よりも競争上の利点を優先します。セキュリティとプライバシーがその結果として損なわれないようにするために、開発を注視してください。

翻訳元: https://www.welivesecurity.com/en/privacy/eyes-wide-open-mitigate-security-privacy-risks-smart-glasses/

ソース: welivesecurity.com