麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

Tile安全漏洞:公司与跟踪者皆可追踪您的位置

pony的头像 由 pony
2025年9月29日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

研究人员发现了Tile的重大安全漏洞,这些漏洞可能使得公司本身和技术娴熟的跟踪者都能追踪您的位置。这些问题源于AirTags和Tile标签在安全措施上的两个关键差异。

你可能喜欢

Replit 炸场了!一句话就能搞出 iOS App,还能直接扫码玩!(但别太飘)

Apple 蒙特利尔圣凯瑟琳旗舰店重磅回归!历史建筑华丽翻新,面积直接翻倍

Bad Bunny超级碗LX苹果音乐中场秀预告片震撼来袭!

该漏洞甚至可能被恶意行为者利用,通过使您的Tile标签看起来像是持续出现在他人标签附近,从而诬陷Tile所有者进行跟踪……

AirTags与Tile标签的两个关键差异

AirTags和Tile标签的工作方式基本相同,都使用蓝牙向附近的智能手机广播其身份信息。两者也会每15分钟轮换一次使用的ID代码,以防止其被永久绑定到特定标签。

对于AirTags,标签仅广播轮换的ID代码,并且所有传输都经过加密。

然而,安全研究人员发现,Tile标签不仅传输轮换的ID,还传输其静态MAC地址——而且两者均未加密。这构成了一个巨大的安全漏洞。

Tile安全漏洞详情

据《连线》报道,佐治亚理工学院的Akshaya Kumar、Anna Raymaker和Michael Specter发现,MAC地址是与ID一同广播的。与ID不同,Tile的MAC地址从不改变。

标签的位置、其MAC地址和唯一ID也会以未加密的形式发送到Tile的服务器,研究人员认为这些信息以明文形式存储,这使得Tile能够追踪标签及其所有者的位置,尽管该公司声称不具备此能力。

此外,任何拥有射频扫描仪的人都可以在信息传输过程中拦截所有这些信息。

更糟糕的是,即使Tile停止传输MAC地址,问题也无法解决。这是因为该公司生成轮换ID的方式不安全,未来的代码可以根据过去的代码可靠地预测出来——甚至仅凭一个ID即可。

“攻击者只需要记录来自设备的一条消息……就可以在其整个生命周期内对其进行指纹识别,”Kumar说,他表示这对于任何标签被扫描捕获的人来说,都存在系统性监控的风险。

在允许您查看是否被隐藏在您物品或车辆中的他人标签跟踪方面,Tile提供了与AirTags类似的保护。然而,Tile的实施中存在一个主要漏洞。

当标签所有者启用防盗功能使其标签对潜在窃贼不可见时,这些标签对于运行扫描以确定自己是否被恶意标签跟踪的人来说也将不可见。这意味着跟踪者可以通过将其跟踪标签设置为防盗模式来隐藏它。

最后,恶意行为者甚至可能诬陷您为跟踪者。

攻击者可以使用射频天线收集来自其他用户标签的未加密广播,从这些广播中提取MAC地址和唯一ID,并在另一个位置传输这些信息。如果用户在该位置进行反跟踪扫描,他们将在扫描结果中看到此MAC地址和唯一ID,并且此信息及其被扫描的位置将被发送到Tile的服务器,使得该标签看起来像是在扫描者附近。研究人员表示,无法确定MAC地址和唯一ID是由合法的Tile设备发出的,还是由恶意重放该信息的人发出的。

安全研究人员遵循了最佳实践,已于去年11月将他们的发现报告给Tile的母公司Life360。然而,该公司于今年2月停止了沟通。

该公司告诉《连线》,它已对其安全性进行了多项改进,但未具体说明这些改进是否解决了已发现的问题。

pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

Replit 炸场了!一句话就能搞出 iOS App,还能直接扫码玩!(但别太飘)

2026年1月17日
101
苹果新闻

Apple 蒙特利尔圣凯瑟琳旗舰店重磅回归!历史建筑华丽翻新,面积直接翻倍

2026年1月17日
102
苹果新闻

Bad Bunny超级碗LX苹果音乐中场秀预告片震撼来袭!

2026年1月17日
101
苹果新闻

苹果App Store搜索广告大变脸!蓝底彻底消失,真假结果难辨了

2026年1月17日
102
苹果新闻

新泽西史上最大!苹果因门店定价违规被重罚15万美元

2026年1月17日
102
苹果新闻

VSCO重磅推出「文字指令改图」!摄影师正疯狂拥抱AI时代

2026年1月17日
101
下一篇文章

黄金时段电视开播ChatGPT广告,Siri压力骤增

社媒应用新动向:加强儿童保护、付费存储与无广告订阅

请登录 加入讨论

推荐文章

几乎零元入手!苹果Watch Series 11 / Ultra 3终极薅羊毛攻略

2026年1月14日
100

蒂姆·库克增持5万股耐克股票,市场积极响应

2025年12月25日
101

Apple Fitness+ 推出新功能,助力用户建立规律运动习惯

2026年1月2日
101

士兵的M1 MacBook Air阻挡炮弹碎片后仍可运行

2026年1月3日
101

热门文章

  • 魔法门之英雄无敌 3 for Mac (Heroes of Might & Magic III HD+) 经典回合制战略游戏

    魔法门之英雄无敌 3 for Mac (Heroes of Might & Magic III HD+) 经典回合制战略游戏

    0 分享
    分享 0 Tweet 0
  • Complete Anatomy 11.0.0 for Mac

    0 分享
    分享 0 Tweet 0
  • 魔兽争霸3:冰封王座 Mac版下载(Warcraft III for Mac)macOS里的艾泽拉斯大陆

    0 分享
    分享 0 Tweet 0
  • 使命召唤:黑色行动3 Mac中文版(Call of Duty: Black Ops 3)超好玩的Mac射击类游戏

    0 分享
    分享 0 Tweet 0
  • 2025年最佳iPhone车载CarPlay应用推荐

    0 分享
    分享 0 Tweet 0

近期文章

  • Replit 炸场了!一句话就能搞出 iOS App,还能直接扫码玩!(但别太飘) 2026年1月17日
  • Apple 蒙特利尔圣凯瑟琳旗舰店重磅回归!历史建筑华丽翻新,面积直接翻倍 2026年1月17日
  • Bad Bunny超级碗LX苹果音乐中场秀预告片震撼来袭! 2026年1月17日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接