Исследователи Georgia Tech нашли уязвимости в протоколе трекеров Tile

Исследователи Georgia Tech нашли уязвимости в протоколе трекеров Tile

Учёные из Georgia Tech провели комплексный анализ протокола Tile и обнаружили несколько серьёзных дефектов, которые позволяют сервису и сторонним наблюдателям постоянно узнавать местоположение меток, отслеживать людей по Bluetooth-рекламе и обходить защитные механизмы - в том числе режим Anti-Theft и «механизм ответственности», который Tile использует для предотвращения злоупотреблений.

Исследование показывает, что Tile сохраняет данные о местоположениях миллионов устройств на серверной стороне, а пассивный RF-адверсарий может связать Bluetooth-рекламы с конкретной меткой и затем отслеживать её перемещения.

Авторы отмечают, что многие элементы протокола передают идентификаторы и MAC-адреса без надёжного обеспечения unlinkability, а реализованные в Tile меры против сталкинга и фрейминга могут быть скомпрометированы в реалистичных сценариях эксплуатации. В документе также сравниваются гарантии Tile с аналогичными системами (Apple, Google, Samsung). По результатам анализа безопасность Tile оказывается заметно слабее.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.