Apple的Airtag Trackers让它在考试中令人恐惧地“偷偷摸摸”

2021-05-06 09:42:39

Apple的新型空中标签,30美元的无线设备,可帮助您找到事物,工作良好。令人恐惧。

将一个按钮大小的Airtag夹在钥匙上,它会帮助您找到在公园内不小心丢弃的地方。但如果其他人在没有您的知识的情况下将空中拖放到您的包或汽车中,它也可以用来掩盖你去的地方。随着帮助您找到丢失的物品,Airtags是一种廉价,有效的踩踏的新手段。

我知道,因为我通过让华盛顿邮政的同事假装偷偷摸摸我来测试Airtags。和苹果努力阻止滥用其跟踪人员才能不够。

要劝阻它所谓的“不需要的跟踪”,Apple建立了技术进入Airtags,以警告潜在的受害者,包括声音警报和关于在iPhone上弹出的可疑空中信件的消息。要将Apple的个人安全保护对测试进行测试,我的同事Jonathan Baran将一辆空中托在我的iPhone中搭配了一款空中标签(用我的许可)在我的背包里滑倒了,然后从旧金山湾追踪了一周的一周。

我有多个警报:从隐藏的Airtag和我的iPhone上。但是,一个辱骂的伴侣可能会绕过苹果的系统并不难。要命名一个:三天后声音警报只响了响起 - 然后事实证明它只是15秒的轻微啁啾。另一个:虽然一个iPhone警告我,但是一个未知的Airtag正在与我一起移动,而使用Android手机的大约一半的美国美国人则没有类似的警告。

“这些是一个行业第一,强大的积极威慑力,”iPhone营销副总裁Kaiann Drance在一次面试中表示。 “这是一个智能和可调的系统,我们可以继续改善逻辑和时序,以便我们可以改善这组威慑力。”

苹果已经做得更多,而不是像瓷砖这样的小跟踪装置竞争者打击跟踪,到目前为止没有任何作用。但是,Airtags展示了Apple,一家为强调安全和隐私而闻名的公司甚至可以努力了解在在线创建新的事情所涉及的所有风险。

“亲密的合作伙伴威胁模型是独一无二的,”全国网络技术安全专家为终止家庭暴力的技术安全专家告诉我。 “一般来说,公司正在考虑外部威胁,而不是了解您最喜欢的颜色和密码的人,并且在晚上睡觉。”

对于大多数人来说,Airtags将是一个有用的便利性,提供精确的跟踪和可更换电池。那么为什么要关注这些问题?因为个人技术不再只是关于你的。我作为消费者的倡导者的工作是考虑人们的技术有助于 - 以及那些伤害的人。这就像它一样适用于Airtags,它确实是戒指安全摄像机不公平的邻居和社交网络算法传播错误信息。

专家说,数字踩踏是非常普遍的,并且与谋杀包括谋杀案密切相关。

“我不希望产品成为他们击中市场的时刻完善,但我认为他们不会做出他们所做的选择,如果他们甚至在亲密的合作伙伴滥用中咨询了一个专家,”Eva Galperin说:“电子前沿基金会的网络安全主任以及战斗托尔布尔的着名倡导者。

Apple的驾驶不会说公司是否咨询了国内滥用专家设计Airtags。 “我们没有更多细节可以分享该过程。但当然,我们对这些组织的任何东西都开放了,“她说。

我很高兴Apple说,Airtags专为更新而设计,但我们发现的一些问题无法解决软件 - 或仅适用于苹果客户的隐私修复程序。

随着加勒宾的建议,我们建立了一个测试,我的同事们发挥了追踪者的作用,我经历了那种看起来像目标的东西。虽然实验有助于我们了解Airtags如何工作,但我们的短暂绝望Stalkerware的世界只是与实际被跟踪的恐怖。

在我的包里放置空中刹车后,我的同事能够找到我的下落,以卓越的精确度。一旦他用iPhone与iPhone联系到Airtag,Tag的位置就在一个名为My的iPhone应用程序中出现,包括免费iPhone。 (它始于找到丢失的Apple产品的方法,现在已经扩展到其他事情。)

当我在旧金山周围骑自行车时,Airtag每隔几分钟更新了我的位置,范围约为半块。当我在家更加静止时,我的同事的应用程序报告了我的确切地址。

怎么能这么微小的,看电池供电的设备这样做?与电话和GPS设备不同,Airtags不包含蜂窝互联网连接。相反,他们使用蓝牙无线信号 - 相同的电源耳机 - 将它们的存在报告给连接到Internet的其他附近设备。 (Airtags还包含一个名为超宽带的无线技术,使它们更加精确,但需要更新的iPhone。)这些位置报告仅回到Airtag的所有者;没有其他人知道他们在哪里。

是什么让Airtags在跟踪时特别有效,它们可以与数以亿计的苹果产品连接在那里与他们的业主分享他们的位置。这就是这样想:Airtags到处都是附近的iPhone。

Apple包括一个可以帮助起诉使用它们进行跟踪的人的一个元素。每个Airtag都有一个固定的序列号,在它上面印刷,并通过蓝牙读取。通过法院命令,Apple可以揭示iPhone的身份,空中标记已注册。

但首先,受害者将不得不发现隐蔽的空气特拉格 - 而且更容易完成。

与我的同事分开三天后,他在我身上种植的空中光刻开始了它的存在。 (您可以在伴随此列的视频中听到它。)

从三英尺远的最多约60分贝的声音 - 而不是窗外唱歌的速度胜于响亮。它持续了大约15秒,之后,空中空气沉默了几个小时,然后开始唧唧喳喳地再次15秒。

这应该让人们安全吗? “我们认为这是一个非常清晰,清晰的声音,”苹果的讨论说。

更糟糕的是,通过向设备的白色塑料盖施加压力,我发现它非常容易将扬声器松散在空气罩上,这是嵌入其中的扬声器。埋在紧身车座椅或磁带内,受害者可能不会注意到唧唧喳喳的空中型号 - 如果有的话。

但是有一个更大的问题:等待三天来提醒受害者允许很多跟踪。 Apple的Drance表示,当公司选择那个窗口时,它正在称重警报可能会使借用家庭成员背包的客户扰乱顾客,或者不小心留下物品。 “我们希望平衡这些警报在环境中如何以及不需要的跟踪,”她说。

Streett的担忧是,施虐者也可能潜行闹钟时间。一旦它与它配对的iPhone的范围,就会在其报警时启动为期三天的倒计时时钟。由于许多受害者与他们的滥用者一起生活,因此当空中的所有者回到其范围时,每晚可以重置警报倒计时。

Apple的其他主要的反缠扰保护更难错过:我的iPhone上的警报阅读,“发现与您一起移动的Airtag。”在我回家见到我的同事后它会弹出。

我的iPhone是如何知道的?如果您使用最新的iOS软件携带iPhone 6s或更新,则手机的蓝牙连接通常往返附近的Airtags。如果您与其所有者附近的Airtag一起旅行,那么iPhone会注意到。

如果语言有点钝,iPhone会使这些通知突出。点击它需要您到查找我的应用程序,其中第一个屏幕读取:“您当前的位置可以由此Airtag的所有者看到。”在查找我的应用程序内 - 潜在的受害者的观点 - 还有一张我与秘密空中旅行的地方的地图。该应用程序指示您如何通过卸下电池来暂时静止警报或禁用Airtag。

然而,从那里,苹果公司并没有提供尽可能多的帮助,以便试图在他们的物品中定居隐藏的空中空气。一个按钮在查找我的应用程序中允许您让违规的Airtag发出声音,但这常常对我不起作用。 (也许我不太接近Airtag或者存在干扰对不需要的跟踪受害者。潜在的受害者也需要那些工具。

查找我的应用程序也不一定提供跟踪受害者需要的所有信息。 “我希望它能尽快激活,这是一个不属于你开始与你一起搬家的标签,”Streett说。该应用程序也缺乏一个功能,即让人们立即扫描其附近,以确保他们安全的任何空中信料。

加勒林表示,她对Apple通过所有现实世界的情景思考持怀疑态度,就像施虐者就像属于他的伴侣一样。 (如果受害者回到房子,如果它快速连接到施虐者的设备,那么它可能不会弹出一个警报。)并且警报可能会更有用,如果他们也被调整以检测空中录制你的车 - 一个与你一起移动的汽车,但随后留在你停放的地方。

同样令人不安的是:在查找我的应用程序中有一个选项来关闭所有这些“项目安全警报” - 并调整它不需要输入密码或密码。虐待情境中的人并不总是对手机进行全面控制。

然后在警报系统中有最大的漏洞:使用Android设备无法使用人员。 “我真的很谨慎,安全问题必须通过购买iPhone来修复,”加勒林说。

一些Apple的良好弹出警报的想法不仅可以使用其他手机的用户,而且还可以使用其他设备如瓷砖所跟踪的人。 “如果这些公司以扫描蓝牙跟踪设备建立在所有手机的方式,那么它不会很好吗?”街头说。

谷歌和Apple中有优先级,共同努力,去年共同开发蓝牙冠状病毒暴露警报。 在我们越来越联系的世界中,解决新风险将需要在一起工作。 当天最重要的新闻故事,由邮政编辑策划并每天早上交付。