Onderzoekers vinden ernstige beveiligingslekken in goedkope slimme brillen

woensdag, 23 september 2026 (14:23) - Security.NL

In dit artikel:

Beveiligingsonderzoekers van NSB Cyber en Abstract Shield ontdekten meer dan twaalf ernstige kwetsbaarheden in twee goedkope AI-brillen van 60 en 110 Australische dollar, de bijbehorende HeyCyan-app en website. De brillen werden onderzocht in opdracht van de Australische omroep ABC; vergelijkbare modellen uit webwinkels gebruiken vermoedelijk dezelfde app.

Een aanvaller binnen Bluetoothbereik kon verbinding maken zonder wachtwoord of bevestiging, wanneer de bril niet met de telefoon van de eigenaar was verbonden. Vervolgens konden opgeslagen foto’s en video’s worden gekopieerd, nieuwe opnames worden gestart en audio en beeld tijdens de overdracht worden onderschept. Ook bleek het mogelijk een nepbril tegenover de app voor te doen. Het zichtbare Bluetooth-ID van een nog niet gekoppeld apparaat kon, in combinatie met een fout op de website, worden gebruikt om het e-mailadres en de geboortedatum van een gebruiker op te vragen.

Na melding van de problemen werden enkele lekken mogelijk verholpen, maar volgens ABC waren de meeste kwetsbaarheden bij publicatie nog niet opgelost. Het bedrijf achter HeyCyan reageerde niet op herhaalde vragen van de omroep.

BEKIJK OOK:

Vandaag Inside: Johan Derksen: ‘Belachelijk dat Jetten weer weg is als Nederland stijf van de stress staat’