Intelligence artificielle · Actualité

Les risques des lunettes intelligentes que nous ne connaissons pas : de voler le code PIN bancaire à l'espionnage vidéo

L'essor des lunettes intelligentes soulève de nouveaux risques en matière de confidentialité et de cybersécurité dans les espaces publics. Ces dispositifs, qui intègrent des caméras, des microphones et des systèmes d'intelligence artificielle, peuvent capter et analyser des informations sensibles sans que les personnes autour soient pleinement conscientes de cela.

La possibilité d'enregistrer des images, d'interpréter des visages ou de capturer des données bancaires fait des lunettes une menace potentielle tant pour les utilisateurs que pour les tiers.

Surveillance et confidentialité : une frontière floue

Selon une entreprise de cybersécurité, le principal risque réside dans la capacité des lunettes à enregistrer et traiter des informations visuelles et sonores en temps réel.

A bien que certains modèles intègrent une lumière LED pour indiquer qu'ils enregistrent, ce signal peut passer inaperçu ou sembler peu clair. Un exemple pertinent est celui de Meta, qui a dû mettre en œuvre une mise à jour pour désactiver la caméra lorsque la LED était manipulée ou recouverte, cherchant à éviter les enregistrements secrets.

Ce problème s'aggrave lorsque l'enregistrement est combiné avec l'intelligence artificielle. Des chercheurs ont démontré que les lunettes intelligentes, équipées de reconnaissance faciale, peuvent identifier des personnes sur la voie publique de manière instantanée. Le développement de technologies portables de surveillance accroît le risque d'utilisation abusive par des harceleurs, des escrocs ou des cybercriminels.

Le rôle des grandes entreprises technologiques

Non seulement les utilisateurs peuvent utiliser de manière inappropriée les lunettes intelligentes, mais les décisions des grandes entreprises technologiques influent également sur la sécurité.

Une autre enquête a révélé que des réviseurs humains de Meta ont accédé à des vidéos personnelles d'utilisateurs de lunettes, y compris des enregistrements dans des situations privées. Ce type d'incidents expose les risques associés à la gestion des données personnelles et l'intervention de tiers.

Exposition de données bancaires et d'identifiants

Parmi les risques les plus concrets figure la possibilité que les lunettes enregistrent des numéros de PIN bancaires, des mots de passe ou des informations financières. L'enregistrement peut se faire de manière accidentelle ou délibérée, même sans que le propriétaire du dispositif en soit conscient. La simple présence de lunettes intelligentes dans des distributeurs automatiques ou des terminaux de paiement peut faciliter la capture de données sensibles.

Il en va de même pour les documents personnels, les relevés bancaires, les factures ou d'autres informations exposées sur des tables ou des écrans. Le risque augmente en raison de la connectivité permanente de ces dispositifs et de la possibilité de stocker des enregistrements dans le cloud.

L'utilisation de techniques telles que shoulder surfing, qui consiste à observer discrètement l'écran d'une autre personne pour capturer des identifiants ou des données importantes, est renforcée par la capacité d'enregistrement des lunettes.

Menaces informatiques et contrôle à distance

Le danger ne provient pas seulement du mauvais usage par le propriétaire des lunettes. Les cybercriminels peuvent exploiter des vulnérabilités dans le système d'exploitation ou le firmware du dispositif, compromettre des applications associées, intercepter du trafic sur des réseaux WiFi malveillants, distribuer des codes QR frauduleux ou créer des applications factices imitant les officielles.

Si un attaquant parvient à accéder au dispositif, celui-ci pourrait devenir un moyen pour le vol de données, la surveillance non autorisée ou l'accès à des comptes liés.

Recommandations pour réduire les risques

Face à ces défis, l'objectif n'est pas de freiner l'innovation, mais de l'accompagner de mesures qui préservent la confidentialité et l'identité numérique. Parmi les recommandations principales figurent la mise à jour du firmware, du système d'exploitation et des applications associées, le téléchargement d'applications uniquement à partir de sources officielles et la révision des autorisations accordées.

Ainsi, il est conseillé d'éviter les réseaux WiFi publics sauf si un VPN est utilisé, de vérifier les options de confidentialité et de désactiver l'utilisation d'enregistrements pour l'entraînement de l'intelligence artificielle ou la révision humaine lorsque cela est possible. Les experts recommandent également de garder les lunettes dans une housse hors d'usage, d'éliminer les enregistrements inutiles et d'être particulièrement prudent lors de l'introduction de données personnelles en présence de ces dispositifs.