Lunettes connectées, une nouvelle surface d’attaque

Avec leurs caméras, microphones et fonctions d’intelligence artificielle, les lunettes connectées captent bien plus que des images. ESET France alerte sur les risques de cybersécurité liés aux données enregistrées, aux services cloud et aux comptes associés.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Les lunettes connectées reprennent place parmi les appareils grand public, avec des capacités bien supérieures aux premières générations. Elles peuvent enregistrer une scène, diffuser une vidéo ou solliciter une IA à partir du champ visuel. Dans une tribune consacrée à leur sécurité, ESET France attire l’attention sur une chaîne de risques qui associe appareil, application mobile, réseau et stockage distant.

Une caméra portée sur soi peut capter des données critiques

Le danger ne se limite pas aux photos ou aux vidéos enregistrées volontairement. Une caméra installée au niveau des yeux peut aussi saisir un code PIN, un mot de passe affiché à l’écran ou des informations présentes sur une facture.

ESET France évoque également le « shoulder surfing », technique qui consiste à observer les données confidentielles saisies par une personne. Les lunettes rendent cette captation plus discrète. Associées à des outils de reconnaissance faciale, elles peuvent aussi faciliter la constitution d’un profil précis avant une tentative de phishing ou d’usurpation d’identité.

Des chercheurs de l’université Harvard ont d’ailleurs démontré qu’une vidéo captée par des lunettes pouvait être couplée à des outils d’IA. L’objectif consistait à identifier des personnes filmées puis à retrouver des informations publiques les concernant sur Internet.

Lunettes connectées, une nouvelle surface d’attaque

Du firmware au Wi-Fi, plusieurs portes d’entrée existent

Ces lunettes restent des objets connectés. Leur sécurité dépend donc aussi du système embarqué, de l’application compagnon et des communications utilisées pour échanger des données.

ESET France cite plusieurs scénarios d’attaque. Une vulnérabilité du firmware peut être exploitée. Une application mobile compromise peut exposer des informations. Un faux réseau Wi-Fi public peut servir à intercepter des communications.

Les techniques d’ingénierie sociale entrent également dans l’équation. Un QR code frauduleux ou une application malveillante présentée comme légitime peut conduire l’utilisateur vers un service piégé. Une compromission pourrait ensuite donner accès aux fichiers stockés ou à certaines fonctions des lunettes.

Comment protéger les données de ses lunettes connectées ?

Quelques réglages réduisent fortement l’exposition

La protection commence par des mesures déjà connues sur smartphone ou ordinateur. ESET France recommande de maintenir les applications à jour et de privilégier les boutiques officielles. Les autorisations accordées aux logiciels méritent également un contrôle régulier.

Les comptes liés aux lunettes doivent utiliser des mots de passe robustes et l’authentification multifacteur. Un code PIN ou une protection biométrique peut aussi limiter l’accès direct à l’appareil.

La tribune conseille d’éviter les Wi-Fi publics non sécurisés, ou d’utiliser un VPN. Elle recommande aussi de supprimer régulièrement les photos, vidéos et enregistrements devenus inutiles. Lorsque le réglage existe, l’usage de ces contenus pour entraîner des modèles d’IA peut être désactivé. Meta, Google, Apple, Amazon et plusieurs fabricants chinois développent désormais leurs propres lunettes connectées.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Mode IA de Google : le Shadow AI sort de l’ombre

Le Mode IA de Google brouille la frontière entre recherche web et usage d’une IA

12 août 2026

Adobe appelle à un correctif immédiat pour des failles critiques dans ColdFusion et Campaign Classic

Adobe a publié des correctifs urgents pour plusieurs failles critiques. Ces vulnérabilités touchent ColdFusion et

11 août 2026

Faux QR codes sur les bornes de recharge : le piège

Un simple autocollant peut désormais transformer une recharge électrique en piège bancaire. Les faux QR

9 août 2026

Cybersécurité énergétique : les risques se multiplient

La cybersécurité énergétique devient un enjeu direct pour la continuité des approvisionnements, selon GlobalData. Les

6 août 2026

Une vulnérabilité BMC vieille de plusieurs décennies met des milliers de centres de données en péril

Une faille historique dans les systèmes BMC menace la sécurité des data centers. Cette vulnérabilité

5 août 2026

Vérification de l’âge en ligne : quels risques cyber ?

La vérification de l’âge en ligne doit mieux protéger les mineurs sans exposer leurs informations

5 août 2026