Nederlandse onderzoekers van het Nijmeegse ICT-bedrijf Masc en accountancykantoor Deloitte hebben aangetoond dat het mogelijk is om op een onbewaakte Google Glass, net zoals bij de meeste andere apparatuur waarvan de eigenaar niet in de buurt is, malware te installeren.
Via de malware is het vervolgens mogelijk om bijvoorbeeld met de eigenaar mee te kijken. Om de aanval uit te voeren moet een aanvaller wel eerst fysiek toegang tot de bril hebben, waarbij het decennia oude principe van "fysieke toegang is totale toegang" weer wordt benadrukt. Zodra de aanvaller fysieke toegang heeft kan die via een USB-stick de kwaadaardige code op de Google Glass plaatsen.
"We vroegen ons af wat het worst-case scenario is met deze bril. Toen kwamen we op het meekijken. Je kunt de bril beter niet ophouden als je ergens geld pint, of andere zaken privé wilt houden", aldus Thomas Bosboom van Deloitte tegenover de Volkskrant.
Deze posting is gelocked. Reageren is niet meer mogelijk.