Tileトラッカーのセキュリティ脆弱性とストーカーのリスク

Tileトラッカーのセキュリティ脆弱性とストーカーのリスク

Tileトラッカーのセキュリティの欠陥

Tileトラッカーは、ストーキングへの悪用にさらされやすい重大なセキュリティ脆弱性に苦しんでいます。AppleやGoogleなどの他の主要なトラッキングタグは、場所の indistinguishability(区別不能性)を確保するためにエンドツーエンド暗号化(E2EE)を実装していますが、Tileがこれらの保護を欠いているため、重大なプライバシーリスクが生じます。

AppleとGoogleとの比較

AppleとGoogleのトラッカーは、タグから発信されるBluetooth Low Energy(BLE)広告に埋め込まれた公開鍵を使用します。これにより、公開鍵を使って位置情報を暗号化し、位置の indistinguishability(区別不能性)を達成できます。対照的に、Tileトラッカーはこれと同じE2EE規格を採用しておらず、不正な位置追跡にさらされやすくなっています。

調査の基盤

これらの発見は、arXivで入手可能な研究論文(arXiv:2510.00350)に基づいています。この論文は、Tileのハードウェアとソフトウェアエコシステムにおけるセキュリティの失敗の技術的詳細を説明しています。

トラッキングセキュリティに関するコミュニティの視点

Hacker Newsの技術系ユーザー間の議論から、これらのデバイスの脅威モデルに関するさまざまな視点が示されています:

  • 代替ハードウェア: 一部のユーザーは、Temuなどの低コストマーケットプレイスで入手可能な専用ストーキングデバイスは、Tileトラッカーをハッキングするよりも悪意のある行為者にとってアクセスしやすいと主張しています。
  • プライバシー重視の代替手段: プライバシー基準を高めたいユーザーは、デグーグル化されたAndroidデバイスをサポートするMyGridなどの代替手段を探さなければなりません。
  • データ収益化: Life360(Tileを買収した会社)については、場所データを広告主に販売して新たな収益源を開発したという懸念が提起されています。 { "quote": "彼らは、すべてのユーザーの位置情報を広告主に販売することで新たな収益源を開発しました。" }

リスクのサマリー

主なリスクは、競合製品に見られる同じ暗号化保護を欠くTileトラッカーのアーキテクチャに関連しています。この研究は、ストーキングのシナリオにおける標的が知らないうちに追跡されるのを防ぐため、トラッキングタグのBLE広告におけるエンドツーエンド暗号化の重要性を強調しています。

Sources