Tile nyomkövetők veszélyes biztonsági rései: könnyen követhetővé válhatunk

2025.09.29| 9to5mac

Egy új kutatás szerint a Tile nyomkövetők súlyos biztonsági hibái lehetővé teszik, hogy rosszindulatú felhasználók vagy maga a cég nyomon kövesse a felhasználók helyzetét.

A kutatók arra figyelmeztetnek, hogy a Tile nyomkövetÅ‘kben olyan biztonsági rések találhatók, amelyek komoly adatvédelmi kockázatot jelentenek. A készülékek Bluetooth segítségével sugározzák az azonosító kódjaikat a környezÅ‘ okostelefonoknak, és 15 percenként változtatják azt. Míg az Apple AirTag minden adatát titkosítva küldi, a Tile nemcsak a forgó azonosítót, hanem a statikus MAC-címet is titkosítatlanul sugározza. A MAC-cím soha nem változik, így egy egyszerű rádiófrekvenciás szkennerrel bárki azonosíthatja a nyomkövetÅ‘t, és a Tile szervereihez továbbított adatok vélhetÅ‘en titkosítás nélkül kerülnek tárolásra.

A kutatók rámutatnak, hogy a Tile által generált azonosítók jövÅ‘beli értékei kiszámíthatók a korábbi kódokból, így elég egyetlen üzenetet rögzíteni a készülék azonosításához a teljes élettartama alatt. Ez rendszer szintű megfigyelést tesz lehetÅ‘vé minden olyan felhasználó számára, akinek a nyomkövetÅ‘jét egy támadó rögzíti.

További problémát jelent az „anti-theft” mód: ha a tulajdonos ezt aktiválja, a készülék láthatatlanná válik a tolvajok számára, de ezzel együtt a felhasználók sem tudják ellenÅ‘rizni, hogy egy másik, rosszindulatú nyomkövetÅ‘ nem figyeli Å‘ket. Így egy stalker könnyen elrejtheti a készüléket, miközben az áldozat semmit sem észlel.

A szakértÅ‘k szerint egy támadó akár ártatlan személyt is hamisan vád alá helyezhet: egy másik eszköz adatainak rögzítésével és késÅ‘bbi sugárzásával úgy tűnhet, mintha a nyomkövetÅ‘ az áldozat közelében lett volna. Ez lehetÅ‘vé teszi, hogy egy felhasználót valótlanul „stalkerként” jelöljenek.

A kutatók 2024 novemberében jelezték a hibákat a Tile anyavállalatának, a Life360-nak, de a kommunikáció 2025 februárjában megszakadt. A cég azt állítja, több biztonsági fejlesztést hajtott végre, de nem részletezték, hogy ezek megoldották-e a feltárt problémákat.

 

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.
A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

2026.02.13
| Phone Arena
A felhasználók elsöprő támogatása esélyt adhat a japán gyártónak az Apple-Samsung duopólium megbontására.
Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

2026.02.16
| Sammyfans
Közeleg az Android 17 alapú frissítés – mutatjuk, mire számíthatnak a Galaxy telefonok és tabletek tulajdonosai.
Egy év a Galaxy S25 Ultrával: ezért kell nagyot lépnie a Galaxy S26 Ultrának

Egy év a Galaxy S25 Ultrával: ezért kell nagyot lépnie a Galaxy S26 Ultrának

2026.02.13
| Android Police
Dizájn, kamera, töltés és valóban hasznos AI – ezekben várható az előrelépés.