Как Apple AirTag превращает пользователей в невольных шпионов в огромной сети наблюдения

Как Apple AirTag превращает пользователей в невольных шпионов в огромной сети наблюдения

Злоумышленники могут использовать AirTag в преступных целях.  

Новая версия мобильной операционной системы iOS 14.5 от компании Apple получила долгожданную функцию безопасности, защищающую пользователей от нежелательной слежки за их действиями со стороны приложений. Тем не менее, в iOS 14.5 также появилась поддержка нового трекера Apple AirTag, который может использоваться как шпионский гаджет.

Apple AirTag представляет собой миниатюрное устройство в виде металлического значка, крепящегося к ключам, кошелькам, сумкам и другим вещам, склонным то и дело теряться. Девайс периодически отправляет сигналы, позволяющие отслеживать его местоположение и находить потерявшиеся вещи с помощью приложения Find My. Несмотря на очевидную пользу, AirTag также может представлять угрозу и использоваться не по назначению, например, для преследования.

Эвфемистическое описание технологии как «краудсорсингового» способа обнаружения утерянных предметов противоречит тому, как на самом деле отслеживаются эти предметы. Так, в прилизанных маркетинговых материалах не упоминается тот факт, что AirTags может работать только при подключении к управляемой Apple сети наблюдения, невольными участниками которой являются миллионы пользователей.

Каждый значок передает уникальный идентификатор с помощью Bluetooth. Любое совместимое устройство Apple в радиусе действия (до 100 метров в идеальных условиях) улавливает этот сигнал и передает идентификатор на серверы Apple вместе со своими собственными данными о местоположении. Затем владелец значка может войти в свое приложение Find My, получить доступ к данным о местоположении и найти потерявшуюся вещь.

У самого по себе устройства AirTags нет возможности определения местоположения – у него отсутствует поддержка GPS. Вместо этого значок «пингует» ближайшее устройство с поддержкой Bluetooth, а все остальное делают данные о местоположении этого устройства.

Помимо Bluetooth, AirTags также использует относительно новую технологию под названием Ultra Wideband. Эта функция поддерживается только более новыми устройствами Apple, такими как iPhone 11 и 12, и позволяет точнее отслеживать местоположение. Эта точность распространяется и на определение направления – отныне iPhone может в буквальном смысле указывать на AirTags.

Хотя фактический характер передаваемых данных не вызывает опасений (идентификатор и местоположение значка), масштаб и количество задействованных устройств настораживает. Использование AirTag означает использование глобальной сети мониторинга, в которую входят миллионы устройств. Все iPhone (при условии, что Bluetooth включен) «слушают» AirTags. Когда устройство «слышит» значок, оно загружает сведения о его идентификаторе, а также свое местоположение на серверы Apple.

По словам Apple, она внедрила ряд мер безопасности для обнаружения и предотвращения попыток использования AirTags в целях преследования. В частности, компания реализовала предупреждения, срабатывающие, если возникает подозрение, что AirTag используется не его владельцем. Уведомление может отображаться на телефоне жертвы (если она пользуется iPhone), а также вызвать звуковое оповещение на самом значке. Тем не менее, эти меры безопасности относительно легко обойти.

Как показали результаты эксперимента, пишет The Guardian, AirTag можно прикрепить к человеку, и в таком случае никакие меры безопасности (при достаточно регулярном повторном подключении к устройству преследователя) не срабатывают.

Что еще важнее, предупреждения можно отключить (к этому может принудить агрессор, например, жертву домашнего насилия). По мере того, как AirTags и аналогичные устройства становятся все более распространенными, пользователи неизбежно сталкиваются с растущим количеством уведомлений. Как и в случае с другими часто встречающимися предупреждениями, многие пользователи устают видеть их и отключают.

Только вопрос времени, когда AirTags будут взломаны и использованы не по назначению.

Помимо проблем с конфиденциальностью, также может возникнуть проблема с использованием мобильного трафика. Скорее всего, в большинстве случаев расходование данных не причиняет никаких неудобств, но во время путешествия за границу пользователь может столкнуться с непредвиденными расходами, если забудет отключить роуминг.

Устали от того, что Интернет знает о вас все?

Присоединяйтесь к нам и станьте невидимыми!