image

Hacker hekelt beveiliging Google Glass

woensdag 1 mei 2013, 15:47 door Redactie, 2 reacties

Google heeft zich bij het ontwerp van de Google Glass meer gericht op de functionaliteit dan de veiligheid, waardoor gebruikers serieus risico lopen. Google Glass is een draagbare computer met een head-mounted display, waarvan onlangs de eerste modellen voor ontwikkelaars verschenen. Enkele uren na het verschijnen van het apparaat was het al gehackt.

Ook Jay Freeman, beheerder van de Cydia app store waar gebruikers van een gejailbreakte iPhone en iPad apps kunnen downloaden, bekeek de nieuwste gadget van Google. Vooral op het gebied van veiligheid heeft Google grote steken laten vallen, aldus Freeman. Zo is het apparaat altijd toegankelijk voor iedereen die het in handen krijgt. Er is geen pincode of swipe-beweging vereist.

Ontwerp
"Door de manier waarop Glass is ontworpen, is het met name kwetsbaar voor de beveiligingsproblemen die Android-apparaten plagen", stelt Freeman. De meeste lekken in Android-toestellen zijn echter niet te misbruiken zolang het toestel vergrendeld is. Google Glass heeft geen vergrendeling. Zodra het wordt aangezet is het meteen bruikbaar.

Dat betekent dat iemand die het toestel in handen krijgt via een root-exploit volledige controle kan krijgen en dat is een groter probleem dan bij een computer, telefoon of tablet het geval is. Een aanvaller heeft namelijk veel meer mogelijkheden. "Ze hebben controle over een camera en microfoon die op je hoofd zitten", laat Freeman in een blogposting weten.

Big brother
"Een gehackte Google Glass kijkt niet alleen naar je bewegingen: het kijkt naar alles waar jij naar kijkt en hoort alles wat je doet. Het enige dat het niet weet zijn je gedachten", waarschuwt de onderzoeker. Het probleem wordt nog eens vergroot doordat het apparaat vooral in privésituaties gebruikt zal worden.

Freeman vindt dan ook dat Google de beveiliging van het apparaat moet aanscherpen, bijvoorbeeld als het toestel wordt afgezet. Het zou dan kunnen gaan om biometrische authenticatie of stemherkenning. Daarnaast moet Google gebruikers de zekerheid geven dat ze weten wanneer het apparaat opnames maakt.

Reacties (2)
01-05-2013, 16:59 door [Account Verwijderd]
[Verwijderd]
10-05-2013, 19:15 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.