2022.09.07

有多少人,正在被前任用苹果黑科技跟踪?

AirTag很小且不起眼,极易被忽视

前有苹果Airdrop功能被当成地铁“搭讪神器”,今有苹果AirTag正在成为跟踪狂的犯罪工具。

去年到今天,网络上陆续出现了许多帖子,发帖人称在随身物品中发现了不属于自己的AirTag。很快,这些帖子立刻引起恐慌。

不少网友表示,由于AirTag很小且不起眼,极易被忽视,也许自己早已在不知情的情况下被跟踪。

2021年4月21日凌晨,苹果公司在2021苹果春季新品发布会上推出了一款蓝牙跟踪设备AirTag。这一小小的硬币大小的圆形设备可以附在手提包、钥匙、背包或是其他物品上。和AirPods一样,AirTag靠近 iPhone后,只需几秒钟,就可以完成了手机的配对。打开手机蓝牙,即可追踪AirTag的具体位置。

针对这一产品,苹果公司为它量身定做了一条广告标语:丢三落四这门绝技,要失传了。

虽然这一新品解决了不少“健忘怪”的麻烦,但也让一些别有用心的人有了可乘之机。

今年6月某个夜晚,凌晨两点,爱尔兰演员汉娜·罗斯·梅刚结束一个迪士尼乐园的活动,她突然接到了一条通知,有人已通过AirTag跟踪她两个小时,她甚至不知道跟踪者是何时将AirTag放置在她身上的。

《体育画报》模特布鲁克·纳德拥有近百万粉丝,她在Instagram上也分享了类似的经历。当时她正在纽约的一家餐厅吃饭,中途去了洗手间,有人趁机把AirTag塞进了她的外套口袋。四个小时后,她形容为“有史以来最可怕的时刻”,布鲁克一个人走在回家的路上,突然接到手机通知,有人在跟踪她。

布鲁克迅速检查口袋,发现了一枚完全不属于自己的 AirTag,她感到非常后怕,如果她回到自己的真实住址,还不知道会发生什么样的恶劣事件。

这一黑科技也不止给陌生人提供了犯罪的机会,更可怕的则是身边人。

美国《纽约时报》采访过7名认为自己遭到AirTag跟踪的女性。其中一名17岁的女孩的母亲偷偷在车上放了一个AirTag,以掌握女儿的下落。

英国一位网友劳拉开车时,手机出现了一个通知,提醒她在附近检测到了AirTag。“我不知道那是什么意思。我感到很害怕。”

劳拉把车停在路边,检查手机内容,发现屏幕显示了一张她所在位置的地图,上面有一串红点,标明了劳拉刚刚走过的路线。

她迅速开车去寻找朋友帮助,他们清空了汽车仪表板上的储物箱,打开引擎盖,检查了引擎盖下面和车牌号后面。

最终在后备箱的地毯下发现了一枚 AirTag。

对劳拉来说,她明白是谁放的。劳拉最近刚和伴侣分开,就在一天前,劳拉的前任伴侣和他们的小儿子一起出去玩,顺便把儿童座椅从车里挪到了劳拉的后座上。这个月的斯旺西刑事法庭上,41岁的克里斯托弗·保罗·特罗特曼承认了跟踪前女友的罪行。他把AirTag粘在她的保险杠下。

在跟踪受害者组织Refuge和Suzy Lamplugh Trust看到的大多数案例中,受害者都清楚知道是谁安放了这个装置——通常是现任或前任伴侣。

Suzy Lamplugh信托基金会的Violet Alvarez表示,“我们发现这是一个相当大的问题,AirTag这么小,不会引人注意。它不需要任何技术技能而且它的价格相对较低(折合人民币约230元)。”

劳拉现在有五年的跟踪保护令。虽然她的前任最初被指控跟踪,但后来被降级为公共秩序罪。他声称AirTag一定是从他的口袋里掉出来的,他并不是刻意要跟踪。

一项关于男性暴力导致的女性凶杀案的研究发现,94%的案件存在跟踪行为,63%存在监视活动。

而禁用AirTag的访问权限会通知跟踪者——受害者知道他们在做什么。一个正在失去控制的跟踪者可能会做出更加过激的行为。

2022年1月,美国宾夕法尼亚州提出立法,明确规定基于AirTag等产品的跟踪行为应受到惩罚。

2月,纽约州总检察长发布了有关AirTag跟踪的消费者警报,警报称:在全美国范围内,苹果 AirTag 被滥用于跟踪人和他们的物品,造成伤害。在人们不知情或不同意的情况下进行跟踪,是一项重罪,我的办公室不会容忍。我敦促所有纽约人密切关注自身财物,并遵循我们的提示以保证安全。

4月7日,美国警方记录显示,美国各地都有使用苹果AirTag跟踪女性的情况发生。

对此,苹果公司表示,公司有24小时的支持热线,AirTag的支持网站建议任何人,如果觉得自己可能有危险,请前往公共场所,并联系警方,他们可以与苹果合作保护受害者。每一个AirTag都有一个独特的序列号,可以通过购买者的Apple ID识别。

同时,苹果也积极对AirTag做出了改进。他们设计了一个警报系统,如果看到一个未注册的AirTag随手机移动,该未知AirTag就会出现在iPhone上。

不止iPhone,AirTag 用户可以在任何支持 NFC的智能手机(包括Android)上查看相关消息。

苹果还做了其他改动,AirTag会在一段时间后发出警告音,提醒附近的所有人注意它的存在。最初的提示音在3天后响起,后来被缩短为8到24小时之间的随机时间。与此同时,苹果公司也在努力提高铃声的音量——在喧嚣的街道上或藏在汽车下面时,铃声可能特别难听到。

但是,Positive Security 的安全研究员 Fabian Braunlein 认为,苹果对 AirTag 的保护措施仍有漏洞。虽然设置了提示音,但利用一些技术,能够断开手机的扬声器,让它无法发出声音。

为了验证自己的假设,他DIY了一个 AirTag。在征得测试者同意后,这个AirTag悄无声息地跟踪 了iPhone 用户超过 5 天。

你用过AirTag吗?

本文来自微信公众号“Vista氢商业”(ID:Qingshangye666),作者:家昊,36氪经授权发布。




上一篇:CVSS评分机制会将企业漏洞管理引入歧途吗?

下一篇:11种常见的蓝牙攻击方法简析