Tile 트래커 보안 취약점 및 스토킹 위험

Tile 트래커 보안 취약점 및 스토킹 위험

Tile 트래커의 보안 결함

Tile 트래커는 스토킹에 악용될 수 있는 치명적인 보안 취약점을 가지고 있습니다. Apple과 Google의 주요 추적 태그와 같이, 위치 구분 불가성을 보장하기 위해 엔드투엔드 암호화(E2EE)를 구현하는 반면, Tile은 이러한 보호 기능을 갖추지 못해 상당한 개인 정보 위험을 초래합니다.

Apple 및 Google과의 비교

Apple과 Google 트래커는 태그에서 방출되는 Bluetooth Low Energy(BLE) 광고에 내장된 공개 키를 사용합니다.これにより 위치 정보를 공개 키로 암호화하여 위치 구분 불가성을 달성할 수 있습니다. 반면, Tile 트래커는 이러한 동일한 E2EE 표준을 사용하지 않아 무단 위치 추적에 더 노출되어 있습니다.

연구 근거

이러한 발견은 arXiv에서 이용 가능한 연구 논문(arXiv:2510.00350)에 기반하며, 이 논문은 Tile의 하드웨어 및 소프트웨어 생태계에서의 보안 실패의 기술적 세부 사항을 설명합니다.

추적 보안에 대한 커뮤니티 관점

Hacker News의 기술 사용자들 간의 논의는 이러한 장치의 위협 모델에 대한 다양한 관점을 제시합니다:

  • 대체 하드웨어: Temu와 같은 저가 마켓플레이스에서 이용 가능한 전용 스토킹 장치가 Tile 트래커를 해킹하는 것보다 악의적인 행위자에게 더 접근하기 쉽다고 일부는 주장합니다.
  • 개인 정보 보호 중심 대안: 사용자는 더 높은 개인 정보 보호 표준을 찾는 사람들을 위해 de-googled Android 기기를 지원하는 MyGrid와 같은 대안을 찾아야 합니다.
  • 데이터 monetization: Life360 (Tile을 인수함)에 대한 우려가 제기되었습니다, { "quote": "They've developed a new revenue stream by selling everybody's location to advertisers." }

위험 요약

주요 위험은 경쟁 제품에서 발견되는 동일한 암호화 보호를 갖추지 않은 Tile 트래커의 아키텍처와 관련이 있습니다. 이 연구는 추적 태그의 BLE 광고에서 엔드투엔드 암호화의 중요성을 강조하여, 스토킹 시나리오의 대상이 그들의 지식 없이 추적되는 것을 방지합니다.

Sources