小心无法被手机提醒的“Airtag”跟踪器
绕过原生提醒的“Find My”网络跟踪器引发安全担忧,实验证实伪装成Mac的跟踪器需保持开机才能被扫描,同时有用户指出更深层次的隐私风险在于手机和车辆数据共享;新增回复揭示了绕过机制的技术细节:通过修改Airtag的固件(修改PID)或自制硬件广播特定格式的蓝牙公钥,可实现位置上传而不触发警报,但自制硬件在能耗和体积上存在挑战。
1. 关键信息
- 新型跟踪器绕过提醒机制: 存在可利用Find My网络上传位置,但不会触发iPhone/Android原生“发现未知的跟踪器”警告的设备。
- 技术推测与限制: 伪装成Mac的设备必须处于开机状态才能被Find My网络扫描到(关机状态下无法被定位)。
- 绕过原理揭示: 绕过机制可能涉及修改Airtag固件中的PID,或通过自制硬件发送对应格式的蓝牙公钥广播,使其被Find My网络收录并可被私钥解密位置数据。
- Airtag 硬件特性: Airtag的flash存储未加密,且不对固件进行验证,允许魔改后重写。
- 黑话提及: 提到了“黑苹果生成5码”,但指出这与蓝牙/Wi-Fi广播无关。
- 更广泛的隐私风险: 用户应关注手机和汽车数据传输给信用局等机构的潜在风险。
2. 羊毛/优惠信息
- 无
3. 最新动态
- 实验证明,伪装成Mac的跟踪器需要保持开机才能被Find My网络检测到。
- 用户对向Apple报告安全问题的有效性提出质疑,认为苹果无法过滤或阻止观察到的公钥上传。
4. 争议或不同意见
- 技术细节澄清: 用户澄清了对伪装成Mac的理解,指出Mac在断电状态下无法被Find My网络找到,这与绕过提醒的机制是两个独立的问题。
- 自制硬件的局限性: 有用户认为自制硬件难以达到Airtag的能耗和体积水平。
- 来源争议持续: 发帖人拒绝透露获取渠道,引发动机质疑。
- 报告有效性质疑: 有用户认为向Apple报告发现的跟踪器硬件和App信息作用有限。
5. 行动建议
- 用户应提高警惕,检查随身物品和车辆的隐蔽角落是否存在异常设备。
- 理论上,可以使用第三方蓝牙扫描App(如lightblue)尝试检测周围异常的、持续广播的未知蓝牙设备。
- 建议向Apple安全部门(security.apple.com)报告发现的硬件和应用信息(尽管其有效性存在争议)。
- 用户应关注自身手机和汽车数据传输给信用局等机构的潜在风险。
- 有用户提出反向思考:是否可以利用类似技术追踪被盗物品(如汽车、包包)。