محققان موسسه فناوری جورجیا نقایص امنیتی جدی در ردیابهای موقعیت مکانی Tile کشف کردهاند که میتواند به تعقیبکنندگان اجازه دهد مالکان دستگاه را ردیابی کنند. این ردیابها آدرسهای MAC و شناسههای منحصر به فرد را به صورت رمزگذاری نشده از طریق بلوتوث پخش میکنند که به راحتی توسط دستگاههای دیگر قابل دریافت است. این نقص، تدابیر امنیتی جدید Tile را که برای جلوگیری از سوءاستفاده توسط کاربران طراحی شدهاند، دور میزند و امکان ردیابی افراد را حتی زمانی که ردیاب در اختیار خودشان است، فراهم میکند.
علاوه بر این، موقعیت مکانی و شناسههای ردیاب به صورت رمزگذاری نشده به سرورهای Tile ارسال میشوند و محققان معتقدند این اطلاعات به صورت متن ساده ذخیره میشوند. این امر به Tile (و به طور بالقوه به اشخاص ثالث) امکان ردیابی کاربران را میدهد، حتی اگر شرکت ادعا کند چنین قابلیتی ندارد. رمزگذاری این دادهها برای محافظت از حریم خصوصی کاربران در برابر سوءاستفادههای آتی توسط Life360، مجرمان سایبری یا نهادهای دولتی ضروری است.
- کولبات
- مهر 7, 1404






