Seurantasi voi salaa auttaa muukalaisia ​​seuraamaan sinua

Seurantasi voi salaa auttaa muukalaisia ​​seuraamaan sinua
© laatta

Bluetooth -seurantalaitteista ja älykkäistä tunnisteista on tullut välttämättömiä monille. Ne ovat pieniä, tehokkaita työkaluja tavaroiden, lemmikkieläinten ja jopa ajoneuvojen välilehdissä. Mutta heidän avoin luonteensa ja luottamus kytkettyihin verkkoihin voivat myös tuoda esiin vakavia haavoittuvuuksia. Tutkimus on paljastanut potentiaaliset puutteet laatta älykkäissä tunnisteissa, joita hyökkääjät voivat hyödyntää vakoillaan yksilöitä.

Tile on suosittu vaihtoehto Apple Airtags (Review) ja Samsung Galaxy Smarttag (Review). Nämä seurantalaitteet ovat eri muodoissa, työskentelevät useimmissa ekosysteemeissä ja ovat yleensä edullisempia. Heidän Maker Life360 on kuitenkin aiemmin kohdannut kritiikkiä käyttäjän yksityisyyden väärinkäyttämisestä sovelluksensa kautta. Vaikka joitain näistä huolenaiheista on käsitelty viime vuosina, näyttää siltä, ​​että yritys ei ole täysin selkeä.

Laattalaitteet voivat paljastaa sijaintisi hyökkääjille

Kuten ilmoitettiin LangallinenGeorgian teknillisen instituutin tutkijat ovat löytäneet vakavia yksityisyyden suojaa Life360: n Tile Bluetooth -seurantalaitteissa. Kriittisin kysymys liittyy siihen, kuinka nämä laitteet käsittelevät tietoja joukosta peräisin olevan sijainnin seurannan aikana.

Vastaavasti laattatunnisteet lähettivät salaamattoman tunnuksen ja Mac-osoitteen, jonka muut lähellä olevat Bluetooth-laitteet ja radiotaajuusantennit voivat poimia. Tämän avulla kuka tahansa, jolla on tekninen tietoa, siepata ja analysoida tietoja tunnisteen ja sen omistajan seuraamiseksi.

Vaikka tämä voi vaikuttaa vaarattomalta päivittäisille käyttäjille, huonot toimijat voisivat hyödyntää virhettä kohdistaakseen yksilöitä ja seurata heidän liikkeitään ilman suostumusta.

Life360 Tile Mate (2024) Bluetooth Tracker

Life360 Tile Mate (2024) on pidempi Bluetooth -alue ja kovempi kaiutin / © Life360

Tutkijat paljastivat myös haavoittuvuuden huolestuttavamman näkökohdan. Havaintojensa mukaan hyökkääjän on tallennettava vain yksi lähetys laattalaitteesta. Vaikka laite lopettaa ID- ja MAC -osoitteen lähettämisen, sitä voidaan silti seurata. Tämä johtuu siitä, että Tile’n pyörivät tunnukset ovat ennustettavissa, mikä mahdollistaa tulevien koodien johtamisen aiemmista.

Toinen huolenaihe on, että Tile -palvelimille lähetetyt IDS ja MAC -osoitteet ovat luettavissa olevassa muodossa. Tämä voi antaa yrityksen tai jonkun, jolla on sisäinen pääsy seuraamaan tunnistetta ja sen omistajaa. Mikä pahempaa, tätä pääsyä voitaisiin käyttää poistamaan ei -toivotun seurantahälytysominaisuuden käytöstä, joka on suunniteltu ilmoittamaan käyttäjille, kun seuranta matkustaa heidän kanssaan ilman heidän tietämystään.

Onko laatta kiinnittänyt turvallisuusvirheet?

Life360: n ilmoitettiin olevan tietoinen näistä aiheista viime vuoden marraskuussa, mutta lopetti yhteydenpidon tutkimusryhmän kanssa helmikuuhun mennessä. Kun Wired otti yhteyttä yritykseen, tiedottaja sanoi, että päivitykset oli otettu käyttöön haavoittuvuuksien ratkaisemiseksi. On kuitenkin edelleen epäselvää, onko kaikki puutteet täysin ratkaistu.

Onko sinulla laatta Bluetooth -seuranta tai tunniste? Mitä mieltä olet tästä tutkimuksesta ja sen paljastamat yksityisyyden suojaa koskevat riskit? Jaa käsityksesi kommentteihin.

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]