Hack a Google Glass permite controlar el dispositivo de manera remota
La automatización en Google Glass podría volver vulnerable el dispositivo a hacks mediante códigos QR con acceso total a la vista del usuario desde la cámara.Resulta que Google Glass tenía un sistema automático de conexión a redes WiFi o Bluetooth que se activaba con un código QR. El problema aquí es que Google Glass permitía la sincronización sin notificar al usuario. Entonces, en cuanto se detectaba un código QR, el dispositivo lo escaneaba y llevaba a cabo la conexión. Y fue precisamente de esta vulnerabilidad de la que se valió Marc Rogers, investigador de Lookout Security, para sincronizar los lentes a una red que le daba acceso a ver los detalles de conexión del dispositivo, tales como la bandeja de correo electrónico, Google Hangouts, mensajes, etc.
Por si esto fuera poco, Rogers después utilizó la vulnerabilidad 4.0.4 de Android para hackear el dispositivo por completo y tener control del mismo. De esta manera podía encender la cámara en Google Glass y ver exactamente lo que el usuario estaba viendo.
La buena noticia es que Marc Rogers reportó esta vulnerabilidad a Google y en una actualización lanzada un mes después fue corregida esta situación.(si, si...como no...) Google Glass ahora pide permiso al usuario para escanear cualquier tipo de código. Claro, esto le quita un poco de automatización al dispositivo, pero todo sea por proteger nuestros datos y darnos mayor seguridad al adquirir este tipo de dispositivos.(vaya...¿alguién se lo cree?)
Sin embargo, lo que debe preocuparnos es, precisamente, la automatización de los dispositivos. Cada día nos volvemos más dependientes de nuestros gadgets que lo hacen todo por nosotros, algunos incluso sin que lo tengamos que pedir. Y es tarea de los fabricantes de estos gadgets preocuparse por la seguridad antes que por la funcionalidad. Es bueno saber que Google Glass está en etapa de desarrollo y que en 2014, cuando esté disponible al público podremos confiar en que Google ya hizo las pruebas necesarias para ofrecer un producto de calidad.
Fuente:alt1040
No hay comentarios:
Publicar un comentario
Gracias por participar, puedes decir lo que quieras, solo trata de aportar.