Tile Tracker 安全漏洞和跟踪风险

Tile Tracker 安全漏洞和跟踪风险

Tile Tracker 的安全漏洞

Tile 追踪器存在严重的安全漏洞,使其容易被滥用于跟踪。虽然其他主要的追踪标签(如 Apple 和 Google 的产品)实施了端到端加密(E2EE)以确保位置不可区分,但 Tile 缺乏这些保护措施导致了重大的隐私风险。

与 Apple 和 Google 的比较

Apple 和 Google 的追踪器使用嵌入在标签发出的 Bluetooth Low Energy(BLE)广告中的公钥。这使得位置信息可以使用公钥进行加密,实现位置不可区分。相比之下,Tile 追踪器未采用这些相同的 E2EE 标准,使其更容易受到未经授权的位置追踪。

研究依据

这些发现基于 arXiv 上可获取的研究论文(arXiv:2510.00350),该论文详细说明了 Tile 硬件和软件生态系统中安全失败的技术细节。

社区对追踪安全的看法

Hacker News 上的技术用户讨论表明,对这些设备的威胁模型存在多种观点:

  • 替代硬件: 一些人认为,像 Temu 这样的低成本市场上可获得的专用跟踪设备对恶意行为者来说,比黑客攻击 Tile 追踪器更易获取。
  • 注重隐私的替代方案: 用户需要寻找像 MyGrid 这样的替代方案,它支持去谷歌化的 Android 设备,以满足对更高隐私标准的需求。
  • 数据货币化: 对 Life360(已收购 Tile)提出了担忧,{ "quote": "They've developed a new revenue stream by selling everybody's location to advertisers." }

风险摘要

主要风险与 Tile 追踪器的架构有关,其缺少竞争产品中所具有的相同加密保护。此研究凸显了在追踪标签的 BLE 广告中实施端到端加密的重要性,以防止跟踪场景中的目标在不知情的情况下被追踪。

摘要: 一份安全研究论文(arXiv:2510.00350)突显了 Tile 追踪器的关键安全漏洞,并与 Apple 和 Google 追踪器所使用的端到端加密形成对比。

标题: Tile Tracker 安全漏洞和跟踪风险

Sources