麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

Tile安全漏洞:公司与跟踪者皆可追踪您的位置

pony的头像 由 pony
2025年9月29日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

研究人员发现了Tile的重大安全漏洞,这些漏洞可能使得公司本身和技术娴熟的跟踪者都能追踪您的位置。这些问题源于AirTags和Tile标签在安全措施上的两个关键差异。

你可能喜欢

比利·赞恩重磅加盟!Apple TV高尔夫喜剧《Stick》第二季锁定 recurring 角色

重磅!苹果新款Studio Display与XDR版竟搭载两款不同A19芯片

2026订阅应用市场惨烈分化!头部暴增306%,腰部以下直接崩盘

该漏洞甚至可能被恶意行为者利用,通过使您的Tile标签看起来像是持续出现在他人标签附近,从而诬陷Tile所有者进行跟踪……

AirTags与Tile标签的两个关键差异

AirTags和Tile标签的工作方式基本相同,都使用蓝牙向附近的智能手机广播其身份信息。两者也会每15分钟轮换一次使用的ID代码,以防止其被永久绑定到特定标签。

对于AirTags,标签仅广播轮换的ID代码,并且所有传输都经过加密。

然而,安全研究人员发现,Tile标签不仅传输轮换的ID,还传输其静态MAC地址——而且两者均未加密。这构成了一个巨大的安全漏洞。

Tile安全漏洞详情

据《连线》报道,佐治亚理工学院的Akshaya Kumar、Anna Raymaker和Michael Specter发现,MAC地址是与ID一同广播的。与ID不同,Tile的MAC地址从不改变。

标签的位置、其MAC地址和唯一ID也会以未加密的形式发送到Tile的服务器,研究人员认为这些信息以明文形式存储,这使得Tile能够追踪标签及其所有者的位置,尽管该公司声称不具备此能力。

此外,任何拥有射频扫描仪的人都可以在信息传输过程中拦截所有这些信息。

更糟糕的是,即使Tile停止传输MAC地址,问题也无法解决。这是因为该公司生成轮换ID的方式不安全,未来的代码可以根据过去的代码可靠地预测出来——甚至仅凭一个ID即可。

“攻击者只需要记录来自设备的一条消息……就可以在其整个生命周期内对其进行指纹识别,”Kumar说,他表示这对于任何标签被扫描捕获的人来说,都存在系统性监控的风险。

在允许您查看是否被隐藏在您物品或车辆中的他人标签跟踪方面,Tile提供了与AirTags类似的保护。然而,Tile的实施中存在一个主要漏洞。

当标签所有者启用防盗功能使其标签对潜在窃贼不可见时,这些标签对于运行扫描以确定自己是否被恶意标签跟踪的人来说也将不可见。这意味着跟踪者可以通过将其跟踪标签设置为防盗模式来隐藏它。

最后,恶意行为者甚至可能诬陷您为跟踪者。

攻击者可以使用射频天线收集来自其他用户标签的未加密广播,从这些广播中提取MAC地址和唯一ID,并在另一个位置传输这些信息。如果用户在该位置进行反跟踪扫描,他们将在扫描结果中看到此MAC地址和唯一ID,并且此信息及其被扫描的位置将被发送到Tile的服务器,使得该标签看起来像是在扫描者附近。研究人员表示,无法确定MAC地址和唯一ID是由合法的Tile设备发出的,还是由恶意重放该信息的人发出的。

安全研究人员遵循了最佳实践,已于去年11月将他们的发现报告给Tile的母公司Life360。然而,该公司于今年2月停止了沟通。

该公司告诉《连线》,它已对其安全性进行了多项改进,但未具体说明这些改进是否解决了已发现的问题。

pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

比利·赞恩重磅加盟!Apple TV高尔夫喜剧《Stick》第二季锁定 recurring 角色

2026年3月5日
100
苹果新闻

重磅!苹果新款Studio Display与XDR版竟搭载两款不同A19芯片

2026年3月5日
100
苹果新闻

2026订阅应用市场惨烈分化!头部暴增306%,腰部以下直接崩盘

2026年3月5日
100
苹果新闻

MacBook Neo vs MacBook Air:苹果最便宜13寸 vs 经典轻薄本,500刀差在哪?全面对比炸裂!

2026年3月5日
100
苹果新闻

苹果重磅推送 macOS 26.4 公测版 Beta 3!这些重磅更新必须知道

2026年3月5日
100
苹果新闻

Apple releases iOS 26.3.1 for iPhone

2026年3月5日
100
下一篇文章

黄金时段电视开播ChatGPT广告,Siri压力骤增

社媒应用新动向:加强儿童保护、付费存储与无广告订阅

请登录 加入讨论

推荐文章

watchOS 26 全新腕部甩动神技!我已经彻底爱上了

2026年2月5日
101

重磅!苹果WWDC将抛弃Core ML,iOS 27正式引入全新Core AI框架

2026年3月2日
101

Apple TV+惊悚新剧双双来袭!2月20日+3月18日重磅开播,必追清单

2026年2月14日
100

内存芯片危机竟让iPhone大赚一笔?2026市场份额或暴增!

2026年2月27日
100

热门文章

  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0
  • 苹果发布 macOS 26.3 首个开发者测试版,新功能前瞻

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • 2025年最佳iPhone车载CarPlay应用推荐

    0 分享
    分享 0 Tweet 0

近期文章

  • 比利·赞恩重磅加盟!Apple TV高尔夫喜剧《Stick》第二季锁定 recurring 角色 2026年3月5日
  • 重磅!苹果新款Studio Display与XDR版竟搭载两款不同A19芯片 2026年3月5日
  • 2026订阅应用市场惨烈分化!头部暴增306%,腰部以下直接崩盘 2026年3月5日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接