蘋果與谷歌在5月3日提交了一份新草案,旨在阻止藍牙定位追蹤設備濫用行為。

在兩家公司發布的聯合新聞稿中表示,首創的規范將允許藍牙位置跟蹤設備與跨 iOS 和安卓平臺的未經授權的跟蹤檢測和警報兼容。目前三星、Tile、Chipolo、eufy Security 和 Pebblebee 已表示支持該草案。
這預示著,如果制造商采用了基于該草案制定的技術標準,安卓和iOS系統都將支持對未授權的追蹤進行報警,比如這兩個系統的設備都將能夠提醒用戶,某個位置的追蹤器正被用來通過 藍牙眾包、GPS/GNSS定位、WiFi定位、蜂窩定位或通過其他一些方式來監控他們的活動。
此前,基于蘋果AirTags、三星SmartTag+等實現的追蹤設備功能主要用于監控鑰匙、錢包、行李和其他個人物品,但這些設備也被不法分子濫用于犯罪,包括跟蹤、騷擾和盜竊。
目前,蘋果已經允許用戶通過iOS平臺內置的功能和專用的安卓應用找到附近的AirTag或AirPod設備,這些設備可能被濫用來追蹤個人。該公司還提供了關于停用未知的AirTag、AirPods或第三方Find My網絡配件的信息,這樣用戶就不會再收到位置更新。
但即便蘋果努力使用戶更容易發現利用設備進行的人身追蹤,卻因為標準并不統一,無法在其他系統平臺起到作用。此外,在用戶的實際運用中發現追蹤設備往往存在滯后性,等用戶真正察覺時可能已經被追蹤了數小時甚至更長的時間。
據悉,該草案的一個關鍵方面是使用配對注冊表,其中包含配件所有者已混淆的可驗證份信息(例如電話號碼或電子郵件地址)以及配件的序列號。此外,如果追蹤器不再靠近所有者的配對設備超過 30 分鐘,則追蹤器從“靠近所有者”模式轉換為“分離”模式。
蘋果和谷歌將在未來三個月內就該草案征求相關方的反饋意見,之后預計將在年底前在二者系統上發布具體的生產實踐。
安全牛
看雪學苑
CNCERT國家工程研究中心
CNCERT國家工程研究中心
看雪學苑
聚銘網絡
CNCERT國家工程研究中心
關鍵基礎設施安全應急響應中心
黑白之道
安全圈
E安全
CNCERT國家工程研究中心