Unverschlüsselte Standortdaten: Tile-Tracker mit massiver Sicherheitslücke

0

Die Bluetooth-Tracker von Tile haben offenbar eine große Sicherheitslücke. Forscher zeigen, dass die Geräte unverschlüsselt kommunizieren.

Sicherheitslücke: Tile-Tracker geben Standortdaten frei

Weltweit nutzen rund 88 Millionen Menschen Bluetooth-Tracker von Tile, jetzt haben Forscher aus den USA große Sicherheitsbedenken geäußert. Sie haben herausgefunden, dass die Geräte unverschlüsselt miteinander kommunizieren und damit von Angreifern einfach ausgelesen werden könnten.

Die Tags übertragen zwei Informationen via Bluetooth: eine eindeutige, regelmäßig wechselnde ID und die feste MAC-Adresse des Trackers. Da die Daten im Klartext übertragen werden, könnten diese einfach von Fremden ausgelesen werden. So könnte leicht ein Bewegungsprofil erstellt werden. Obendrein kann der Anti-Stalking-Schutz der Tile-Tracker vollständig ausgehebelt werden, wenn ein Stalker den Tag in den Diebstahlmodus versetzt, bemängeln die Forscher.

Hersteller nimmt Verbesserungen vor

Andere Hersteller wie Apple oder Samsung nutzen Verschlüsselungen und wechselnde IDs, sodass die Zuordnung nicht so einfach möglich ist. Der Tile-Mutterkonzern Life360 äußerte sich nicht konkret zu der Sicherheitslücke seiner, man habe aber ein paar Verbesserungen vorgenommen. Welche genau, bleibt unklar.

SmarthomeAssistent Community | Im Forum gibt's Hilfe & Austausch!

Du hast offene Fragen und findest dazu auf dem Blog keine Antwort? Du möchtest dich einfach mal mit anderen Leuten austauschen oder willst dein neuestes Projekt vorstellen? Dann schau doch mal in unserem kostenlosen Community-Forum vorbei! Dort hast du die Möglichkeit, Antworten auf deine Fragen zu bekommen oder kannst dich auch direkt als aktives Mitglied einbringen. Wir und alle anderen User freuen uns auf dich und heißen dich schon jetzt „Herzlich Willkommen"!

via



Hinterlasse uns einen Kommentar

Mit der Nutzung dieses Formulars, erklärst du dich mit der Speicherung und Verarbeitung deiner Daten durch diese Website einverstanden. Weitere Informationen kannst du der Datenschutzerklärung entnehmen.