Tile 的安全漏洞竟成了跟踪者的利器
Tile's security is so bad it's a feature for stalkers
Tile 的安全机制存在严重缺陷,导致其追踪功能极易被滥用。文章指出,这种设计上的疏忽实际上为跟踪者提供了便利,使得设备在未经授权的情况下也能被用于定位他人。这一问题不仅暴露了 Tile 在隐私保护上的不足,也引发了对智能追踪设备安全性的广泛担忧。作者通过深入分析,揭示了 Tile 如何因安全漏洞而成为潜在威胁,呼吁用户提高警惕,并推动行业对类似产品进行更严格的安全审查。
Tile 的安全性差到简直成了跟踪者的功能特性。
- mspecter
本文(https://arxiv.org/pdf/2510.00350)的最后一位作者在此。欢迎随时提问!
- ollien
我觉得其他追踪器居然支持端到端加密挺有意思的。我本来没料到会有这种设计,但考虑到其威胁模型,这确实合情合理。
> Providerslike Apple and Google achieve location indistinguishability by end-to-end encrypting location information using a public key embedded in BLE advertisements emitted by a tag
不过这也让我有点好奇……私钥在哪?如果公钥是嵌在标签里的,设备又是如何获取它的呢?我猜应该是在配对过程中共享的。
- zidel
- alt227
我不太明白这到底算个什么问题,毕竟 Temu 上就能轻松买到那些本来就是为跟踪而设计的设备。一个真有恶意目的的人,何必费时间去黑 Tile,直接买个通用的中国产 GPS 发射器不就行了?
- kefabean
有人知道 https://mygrid.app/ 靠谱吗?之前的开发进度慢得像冰川移动,但看他们官网,似乎终于支持去谷歌化的 Android 了,这可是个巨大的进步。