Tile nyomkövetők veszélyes biztonsági rései: könnyen követhetővé válhatunk

2025.09.29| 9to5mac

Egy új kutatás szerint a Tile nyomkövetők súlyos biztonsági hibái lehetővé teszik, hogy rosszindulatú felhasználók vagy maga a cég nyomon kövesse a felhasználók helyzetét.

A kutatók arra figyelmeztetnek, hogy a Tile nyomkövetőkben olyan biztonsági rések találhatók, amelyek komoly adatvédelmi kockázatot jelentenek. A készülékek Bluetooth segítségével sugározzák az azonosító kódjaikat a környező okostelefonoknak, és 15 percenként változtatják azt. Míg az Apple AirTag minden adatát titkosítva küldi, a Tile nemcsak a forgó azonosítót, hanem a statikus MAC-címet is titkosítatlanul sugározza. A MAC-cím soha nem változik, így egy egyszerű rádiófrekvenciás szkennerrel bárki azonosíthatja a nyomkövetőt, és a Tile szervereihez továbbított adatok vélhetően titkosítás nélkül kerülnek tárolásra.

A kutatók rámutatnak, hogy a Tile által generált azonosítók jövőbeli értékei kiszámíthatók a korábbi kódokból, így elég egyetlen üzenetet rögzíteni a készülék azonosításához a teljes élettartama alatt. Ez rendszer szintű megfigyelést tesz lehetővé minden olyan felhasználó számára, akinek a nyomkövetőjét egy támadó rögzíti.

Tile nyomkövetők veszélyes biztonsági rései: könnyen követhetővé válhatunk

További problémát jelent az „anti-theft” mód: ha a tulajdonos ezt aktiválja, a készülék láthatatlanná válik a tolvajok számára, de ezzel együtt a felhasználók sem tudják ellenőrizni, hogy egy másik, rosszindulatú nyomkövető nem figyeli őket. Így egy stalker könnyen elrejtheti a készüléket, miközben az áldozat semmit sem észlel.

A szakértők szerint egy támadó akár ártatlan személyt is hamisan vád alá helyezhet: egy másik eszköz adatainak rögzítésével és későbbi sugárzásával úgy tűnhet, mintha a nyomkövető az áldozat közelében lett volna. Ez lehetővé teszi, hogy egy felhasználót valótlanul „stalkerként” jelöljenek.

A kutatók 2024 novemberében jelezték a hibákat a Tile anyavállalatának, a Life360-nak, de a kommunikáció 2025 februárjában megszakadt. A cég azt állítja, több biztonsági fejlesztést hajtott végre, de nem részletezték, hogy ezek megoldották-e a feltárt problémákat.

 

 

Olvasson tovább a legfrissebb híreink között! Olvasson tovább a legfrissebb híreink között!

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



Megvan a dátum! További 20 Galaxyra erősítették meg a One UI 8.5 frissítést

Megvan a dátum! További 20 Galaxyra erősítették meg a One UI 8.5 frissítést

2026.05.08
| SammyFans
A Galaxy S, Z, A és Tab szériák újabb modelljei csatlakoznak a nagy rendszerfrissítéshez.
Agresszívan árazzák az Apple iPhone 18 Pro és 18 Pro Max készülékeket

Agresszívan árazzák az Apple iPhone 18 Pro és 18 Pro Max készülékeket

2026.05.04
| Phone Arena
Meglepő árstratégia az Apple-től. Az ősszel bemutatkozó iPhone 18 Pro modellek nem drágulnak, de van egy csavar a háttérben.
Szinte ingyen adja az Apple az AirPods Pro 3-at új Apple Card felhasználóknak

Szinte ingyen adja az Apple az AirPods Pro 3-at új Apple Card felhasználóknak

2026.05.18
| 9to5Mac
Az Apple eddigi egyik legerősebb Apple Card akcióját indította el az új felhasználók számára.
Az iOS 27 lehet az a frissítés, ami végre iPhone-cserére ösztönzi a felhasználókat

Az iOS 27 lehet az a frissítés, ami végre iPhone-cserére ösztönzi a felhasználókat

2026.05.29
| 9to5Mac
Az Apple közelgő rendszerfrissítése minden eddiginél jobban az AI-ra építhet, ami sok régebbi iPhone tulajdonost válaszút elé állíthat.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Megérné Önnek telefont váltani csak azért, mert az új modell dupla alap tárhellyel érkezik?


Igen, a tárhely nagyon fontos
Talán, ha más fejlesztések is vannak
Nem, nekem a mostani tárhely is elég
Inkább felhőben tárolok mindent



Korábbi szavazások eredményei