Tile 追蹤器安全漏洞與跟蹤風險
Tile 追蹤器安全漏洞與跟蹤風險
Tile 追蹤器的安全漏洞
Tile 追蹤器存在關鍵的安全漏洞,使其容易被濫用於跟蹤。儘管其他主要的追蹤標籤(如蘋果和 Google 的產品)實施端到端加密(E2EE)以確保位置不可區分,但 Tile 缺乏這些保護措施,導致重大的隱私風險。
與蘋果和 Google 的比較
蘋果和 Google 的追蹤器使用嵌入在他們藍牙低能耗(BLE)廣告中的公鑰,該廣告由標籤發出。這使得位置資訊能夠使用公鑰進行加密,從而實現位置不可區分。相對地,Tile 追蹤器並未採用相同的 E2EE 標準,使其更容易暴露於未經授權的位置追蹤。
研究依據
這些發現基於在 arXiv 上可獲得的研究論文(arXiv:2510.00350),該論文詳細說明了 Tile 硬體和軟體生態系統中的安全失效的技術細節。
社群對追蹤安全的觀點
駭客新聞(Hacker News)上的技術用戶討論顯示,對這些設備的威脅模型有各種不同的觀點:
- 替代硬體: 一些人認為,在像 Temu 這樣的低成本市場上可獲得的專用跟蹤設備,對壞人來說比黑客入侵 Tile 追蹤器更易於獲取。
- 注重隱私的替代方案: 用戶必須尋找如 MyGrid 這樣的替代方案,該方案支援去除 Google 的 Android 裝置,以滿足對更高隱私標準的需求。
- 數據變現: 有關 Life360(收購 Tile 的公司)的擔憂已被提出,{ "quote": "他們透過將每個人的位置賣給廣告商,開發出新的收入來源。" }
風險摘要
主要風險與 Tile 追蹤器的架構有關,該架構缺少競爭產品所具備的相同加密保護。此研究凸顯了在追蹤標籤的 BLE 廣告中實施端到端加密的重要性,以防止跟蹤情境的目標在不知情的情況下被追蹤。