Сегодня 02 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В трекерах Tile нашли уязвимость, позволявшую следить за их владельцами по Bluetooth

Исследователи из Технологического института Джорджии обнаружили уязвимость в трекерах Tile, которые позволяют отслеживать передвижения владельца устройства с помощью стандартных анализаторов трафика беспроводных сетей — Bluetooth-снифферов. Обнаруженные недостатки затрагивают как сами устройства, так и протоколы их взаимодействия с инфраструктурой компании Life360, владеющей брендом Tile.

 Источник изображения: life360.com

Источник изображения: life360.com

Учёные Акшайя Кумар (Akshaya Kumar), Анна Реймейкер (Anna Raymaker) и Майкл Спектер (Michael Specter) установили, что каждый трекер Tile транслирует в эфир незашифрованный MAC-адрес и уникальный идентификатор, которые могут быть перехвачены любыми Bluetooth-устройствами или радиочастотными антеннами в зоне действия маяка. Сбор такой информации, как пишет Tom's Hardware со ссылкой на данные Wired, является технически несложной задачей, о чём свидетельствует практика ретейлеров, использующих Bluetooth-маячки для отслеживания перемещений покупателей в магазинах. Снифферы также довольно часто используются в системах умного дома для диагностики, тестирования и отладки работы сети.

Данный метод сбора информации позволяет обойти систему защиты, которую Tile внедрила в свои устройства в 2023 году после серии громких инцидентов, связанных с использованием трекеров преступниками. И хотя эти меры направлены на предотвращение злоупотреблений, они не защищают от перехвата сигналов от самого владельца устройства, когда трекер находится у него при себе.

Кроме того, исследователи обнаружили, что данные о местоположении маячка, его MAC-адрес и уникальный идентификатор передаются на серверы Tile без шифрования. По их оценке, эта информация хранится в открытом виде, что теоретически даёт компании возможность отслеживать перемещения пользователей, несмотря на заявления Life360 об отсутствии такой функциональности. Однако ключевым моментом является разница между заявлением об отсутствии такой возможности сейчас и гарантиями, что она не появится в будущем.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
На следующей неделе «Яндекс» проведёт конференцию «День поиска» 14 мин.
Вышла российская операционная система «Альт Мобильный» 11, независимая от Android 23 мин.
Blizzard заинтриговала фанатов StarCraft новой вакансией — шутер с открытым миром на Unreal Engine 37 мин.
Игроки профинансировали русскую озвучку South Park: The Stick of Truth от GamesVoice — она выйдет «до того, как у вас закончатся запасы терпения» 2 ч.
Статистика Steam за март: Linux обогнала macOS, популярность RTX 5070 вернулась к реальности, а AMD отобрала ещё чуть-чуть доли Intel 2 ч.
Cloudflare представила CMS EmDash — «духовного преемника» WordPress 3 ч.
«Яндекс» добавил в определитель номера блокировку всех неизвестных номеров 3 ч.
Apple объявила об отключении всех платежей в России 3 ч.
Россияне озаботились альтернативными способами пополнения Apple ID 3 ч.
Fujitsu сократит 10 % сотрудников британского подразделения, чтобы хоть как-то справиться с многолетним скандалом с Почтой Великобритании 3 ч.
Тепло от дата-центров для ИИ начало сказываться на климате — пока лишь локально, но чувствительно для соседей 15 мин.
Представлен смартфон среднего уровня Honor X80i с чипом Dimensity 6500 Elite, 50-Мп камерой и батареей на 7000 мА·ч 32 мин.
Британские учёные выяснили, что дата-центры подогревают окрестности на километры вокруг 2 ч.
В России хотят «зачистить» рынок связи от небольших операторов — это может спровоцировать рост цен 3 ч.
Иран нанёс новый удар по облачному ЦОД AWS в Бахрейне 4 ч.
Американцы создали память, способную работать при 700 °C — для Венеры, реакторов и ИИ 4 ч.
Gigabyte анонсировала плату X870E Aero X3D Dark Wood с отделкой под тёмное дерево 5 ч.
Удобно устроились: долгосрочные контракты позволят Samsung и SK hynix расширять производство памяти на деньги клиентов 5 ч.
Ближневосточная война грозит дефицитом ещё одного важного вещества для производства чипов 6 ч.
Крупная российская точка обмена трафиком повысит цены — зарубежный трафик резко вырос 7 ч.