追踪信标的攻防战

AirTag 是一种 低功耗蓝牙的信标,使用蓝牙 4.0 协议,使信标能够单向广播,而不是必须配对连接后才能使用,任天堂 Switch 能够在待机时,使用无线手柄的 Home 键就能唤醒主机,也是这个原理,因为手柄会广播特定的通信。

AirTag 的技术能追溯到 2013 年,苹果公司推出了 iBeacon,一种近场定位技术方案,目的是商业上的营销,比如到达商店后自动推送优惠券,不过这样的商业模式似乎没有成为主流,所以苹果公司以此技术,加上众包 Find My 网络,制作出了 AirTag 追踪器。

众包 Find My 网络的原理是加入者的设备会扫描附近的 AirTag,如果发现就会将位置等信息上传到苹果的服务器,AirTag 的拥有者就能利用众包 Find My 网络帮助自己追踪 AirTag 的位置,这对 iPhone 数量有一些要求,如果是地广人稀,或者手机普及率太低的地区,众包 Find My 网络没有覆盖到的地方,就没有用了。

AirTag 能够寻找自己的钥匙、车辆等等,但也有人将其作为跟踪工具使用,苹果公司对此给出的 解决方法是,让 iPhone 用户知道「发现正在跟随您移动的 AirTag」,但是 Android 以及其他系统的用户就没有被苹果公司考虑到,直到 2021年12月13日 苹果公司才为 Android 用户提供了 Tracker Detect 软件。

原理是每个网络设备都有 MAC 地址,蓝牙同样如此,系统或者软件通过分析接受到的蓝牙设备的 MAC 地址,就能知晓是否有设备在跟踪自己。

但是你可能在连接 Wi-Fi 时见过「MAC 地址随机化」的提示或选项,而 AirTag 同样具有此功能,不过好在 AirTag 的 MAC 地址是会重复的,Android 上存在开源软件 AirGuard 来反追踪,但是如果追踪信标具有不重复的 MAC 地址随机的功能,那么就难以防范了,不过好在没有人有苹果公司这么巨大的众包 Find My 网络。

参考了文章:Binary Hick, Androids & AirTags. Oof.

#原理
 
 
Back to Top