Команда Lookout Security обнаружила в Google Glass серьезную уязвимость. Проблема заключалась в том, что пользователь Glass мог отсканировать QR-код, в который была вшита команда для Glass переключиться на чужую Wi-Fi сеть. В этой сети автоматически сканировались уже Glass и владелец Wi-Fi получал едва ли не самый полный доступ к «очкам» Google. Вот как работала эта уязвимость:
Найдена она была еще 16 мая, но честные парни из Lookout Security не стали использовать ошибку против устройств Google и пользователей, а написали вместо этого подробный отчет и отправили его команде Glass. 4 июня Google выпустила обновление прошивки XE6, где проблема была решена.
Представители Google отметили, что благодарны команде Lookout и именно для этих целей сейчас ведется работа над программой «Обозревателей». Интересно отметить, что на данный момент в программу входят уже более 10.000 участников.
Lookout, в свою очередь, отметили скорость, с которой Google справилась с проблемой: «Такая отзывчивость Google говорит о том, что компания на самом деле радеет о неприкосновенности частной жизни и безопасности устройства в целом. Такой подход должен стать ориентиром и примером для любых компаний, готовящих выпуск носимых устройств в будущем».