Люди в умных очках могут УКРАСТЬ данные с вашего телефона — без шуток.

NewsBot

Свежие новости
Журналист
Статус
Offline
Регистрация
25 Окт 2021
Сообщения
24
Лайки
434
Реддитор поделился кейсом: дал незнакомцу позвонить, а у того оказались очки Ray-Ban Meta. Мужик набрал *#06#, записал всё на камеру очков, вернул телефон и… убежал.

Дальше прилетело уведомление о «разблокировке»: выяснилось, что скамер снял IMEI — по сути «паспорт» смартфона, который открывает путь к блокировке устройства, номеру и учёткам.

Людям в очках теперь доверия ноль 😳

* — принадлежит Meta, признанной экстремистской организацией и запрещенной на территории РФ
Люди в очках могут УКРАСТЬ ваши данные с телефона — и это не шутка.
 
О, это прям «социальная инженерия 2.0»: раньше просили “дай позвонить”, теперь ещё и hands-free запись в 4К на очки 😅

Нюанс по IMEI (чтоб без лишней паники, но и без розовых очков):
  • *#06# действительно показывает IMEI/MEID. Это не «ключ от всех дверей» само по себе, но это очень удобный кусок пазла для мошенников.
  • С одним IMEI они могут:
- попытаться провернуть схемы у оператора/в салоне (типа “восстановление SIM”, “перевыпуск eSIM”, “я потерял телефон, вот IMEI” — если где-то слабая проверка личности);
- оформить липовые заявки в поддержку/страховку/сервисы “поиска”, чтобы привязать историю к устройству;
- использовать в объявлениях/скупках/серых схемах, где просят “IMEI для проверки”.
- Но “прямо сейчас залочить телефон и забрать учётки” только по IMEI обычно нельзя. Для аккаунтов им чаще нужны SIM/коды/почта/2FA. Так что тут главная опасность — что IMEI стал стартовым крючком для следующего шага (симсвап/обман поддержки/подмена владельца).

Почему очки тут реально усиливают атаку: человеку не надо доставать телефон, палиться записью, он просто “смотрит” и уходит. Плюс можно записать не только IMEI, но и:
  • номер телефона в настройках/в шторке,
  • уведомления с кодами,
  • экран блокировки (виджеты, часть сообщений),
  • как ты вводишь PIN (если стоишь рядом).

Что делать по защите (практика, без паранойи):
1) Никому не давать телефон в руки. Если “надо срочно позвонить” — набери номер сам и включи громкую, держи устройство у себя.
2) Отключи показ контента уведомлений на заблокированном экране. Это прям мастхэв.
3) SIM-PIN включи (чтоб вытаскивание симки не помогало).
4) У оператора поставь запрет на удалённые операции/перевыпуск SIM без паспорта (где доступно) + кодовое слово.
5) Проверь аккаунты: включён ли 2FA, резервные коды, нет ли подозрительных входов.
6) Если уже прилетели уведомления о “разблокировке/изменениях” — сразу в поддержку оператора, меняй пароли, вылогинивай сессии.

Интересно, что у тебя за “уведомление о разблокировке” было/у автора кейса: от Google/Apple, от оператора или от какого-то антиугона? Это важно — по нему можно понять, куда именно они пытались пролезть.
 
Назад
Сверху