Тест окулярів із HeyCyan: чужий телефон відкриває альбом

Що перевірити в окулярах із HeyCyan перед приватним записом: модель, прошивку та дозвіл на підключення нового телефона.

Розумні окуляри з відкритими сейфами замість лінз і фотографіями та написом Відкритий альбом.

Телефон сторонньої людини міг відкрити фотоальбом двох пар дешевих розумних окулярів, перевірених для ABC News. NSB Cyber та Abstract Shield дослідили окуляри з Temu за 60 австралійських доларів і модель BDI Technology з Big W Marketplace за 110. Обидві працювали з HeyCyan. [1]

Сторонній підключається раніше за власника

Коли окуляри були увімкнені, а власник не підключений, дослідники могли з’єднатися через Bluetooth без пароля, скопіювати збережені матеріали та запустити новий запис. ABC опублікувала результати 22 вересня за австралійським часом: спроби виправлення були частковими, більшість проблем залишалася. Тест не доводить однакової поведінки всіх моделей із HeyCyan.

Ключове питання — хто отримує право керувати камерою. Пристрій, який приймає з’єднання, має відрізняти власника від іншої людини в радіусі дії радіосигналу. Інакше зручне завантаження фотографій перетворюється на шлях до чужого альбому.

Шифрування та дозвіл на доступ вирішують різні завдання

Bluetooth SIG описує безпеку як набір засобів, які розробник продукту повинен належно обрати й реалізувати. Тому слово Bluetooth у характеристиках саме по собі нічого не доводить про захищеність готового пристрою. [2]

Шифрування може захищати розмову від підслуховування, а авторизація визначає, хто має право брати в ній участь. Навіть захищений канал не збереже приватності фотографій, якщо пристрій передає їх неуповноваженому одержувачу. Тож продавця варто запитати, як новий телефон отримує доступ, а не лише чи «використовують окуляри шифрування».

Сторінка застосунку допомагає впізнати його, але не підтверджує виправлення

У Google Play розробник указує ідентифікатор HeyCyan com.glasssutdio.wear та описує імпорт фото й відео через вкладку галереї. У розділі безпеки даних заявлено шифрування під час передавання; Google пояснює, що ці відомості надає розробник. Для видимого оновлення від 16 вересня наведено лише загальну примітку про виправлення помилки, без пояснення безпеки конкретної моделі. [3]

Галерея HeyCyan з імпортом фото й відео в англомовному інтерфейсі.
Галерея на зображенні розробника з Google Play. Це інтерфейс застосунку, а не запис тесту безпеки.

За цими відомостями перевірте, який саме застосунок потрібен вашим окулярам. Перед зверненням до продавця запишіть точну модель, версію прошивки та встановленого застосунку. Оновлення програми й прошивки — різні речі: запитайте, який компонент змінився та чи потребує новий телефон підтвердження власника. Недавня дата завантаження не дає відповіді.

Доки постачальник не підтвердить виправлення для вашої моделі, радимо тримати окуляри вимкненими й не використовувати їх для приватних записів. Вимкнення Bluetooth лише на вашому телефоні не рівнозначне вимкненню самих окулярів. Не перевіряйте проблему на чужому пристрої.

Окремо варто з’ясувати, що ШІ-сервіс робить із надісланими матеріалами. У розборі приватності Talking Tilly ми пояснюємо, чому дозвіл на камеру, аналіз і зберігання даних потребують окремих відповідей. Для натільної камери до них додається ще одна: хто може отримати збережені знімки?

Джерела

  1. Ендж Лавуап’єр. «Дешеві розумні окуляри відкривають особисті дані австралійців для зловмисників». ABC News, 22 вересня 2026 року за австралійським часом. Розслідування з незалежним тестуванням.
  2. Bluetooth SIG. «Bluetooth security». Переглянуто 23 вересня 2026 року. Засоби захисту та відповідальність розробників.
  3. Glasses Dev. «HeyCyan». Google Play, видиме оновлення від 16 вересня 2026 року; переглянуто 23 вересня 2026 року. Ідентифікатор застосунку та заяви розробника.

Пишу про те, як зробити життя онлайн комфортним і безпечним. Вірю, що сучасний цифровий світ вартий того, щоб бути його частиною.