Умные очки собирают данные не только о людях перед камерой, но и о владельце. Cybernews разобрала приложения семи производителей и выяснила: одно из них запрашивает 70 разрешений, в том числе доступ к SMS, хранилищу и записи звука. Среди них 18 считаются опасными — такие дают доступ к чувствительной информации или действиям.
В проверку вошли очки Meta, Rokid, RayNeo, INMO, Solos, Even Realities и Halliday. Even Realities просит 61 разрешение, Solos AirGo — 55, Hi Rokid — 53. Меньше всего у Halliday: 32 разрешения, но 12 из них опасные (38%). В Android такой статус не означает доказанное злоупотребление, а лишь потенциальный доступ.
Количество разрешений — только начало. В приложениях INMO Global и Solos AirGo нашли по шесть встроенных трекеров. INMO использует компоненты Huawei для аналитики, рекламы и геолокации. Solos содержит три трекера Meta/Facebook вместе с Firebase Analytics и Crashlytics. У Meta обнаружили один собственный отладочный компонент. В Hi Rokid сторонних трекеров не выявили.
Все семь брендов передают голосовые команды, перевод и анализ снимков на облачные серверы. Ключевые функции ИИ не работают локально на очках, что уменьшает контроль владельца над чувствительными материалами. При этом уже существуют прототипы, способные анализировать изображение прямо в оправе без отправки на сервер.
Пять производителей не указывают конкретный срок хранения данных в документации. Even Realities удаляет записанный голос немедленно по умолчанию. Meta хранит отдельные категории от 30 дней до года. Неясные правила затрудняют оценку того, сколько времени чувствительные материалы остаются у компании.
Отдельно проверили защиту от скрытой съёмки. Только Meta и Rokid подтвердили реакцию при блокировке или повреждении светодиода: камера отключается. У RayNeo и Solos такие механизмы в доступных материалах не описаны.
Риск коснулся реальных людей. Ранее сообщалось, что интимные записи с Ray-Ban попадали на ручную проверку подрядчикам. В этом исследовании отдельные документы о приватности для очков нашли только у Meta, Rokid и Even Realities. Остальные бренды используют разделы общих политик или не выделяют очки вообще.
Анализ не выявил, что приложения злоупотребляют разрешениями или что трекеры проводят незаконный сбор. Результаты показывают потенциальный объём доступа и архитектурные уязвимости. На фоне дискуссий о скрытой съёмке проблема оказывается шире: приватность зависит от разрешений смартфона, облачной обработки и правил хранения данных.
