Apple が Bluetooth ベースの追跡デバイス AirTag を発売して以来、このデバイスがストーキングやその他の犯罪行為に使用されているという報告が世界中で表面化しています。これらの出来事を引用して、同社は関連する安全ガイドでユーザーを支援し、AirTag にプライバシー機能を追加することで、そのような問題を防ぐために必要な措置を講じ始めました。しかし、あるセキュリティ研究者が、プライバシー問題を防ぐことを目的としたほぼすべてのストーカー防止機能をバイパスできる AirTag クローンを構築しました。
AirTag クローンは Apple のストーカー防止機能をバイパスします
Apple の AirTag は、財布、鍵、カバンなどの紛失しやすいアイテムを追跡して見つけるための優れたデバイスですが、人々は知らないうちにこのデバイスを使用して他人をストーキングしています。これらの問題を受けて、Apple は最近、そのような行為を防止するための新しいプライバシー機能を自社のデバイスに導入しました。実際、同社はこれらの機能のいくつかを最新の iOS 15.4 ベータ 4 アップデートに統合しました。
しかし、ドイツのベルリンのセキュリティ研究者が、 Apple の現在のストーカー防止機能を回避できる「ステルス」AirTag クローンを開発、構築しました 。これらのクローンには、元の AirTag のような一意のシリアル番号がなく、Apple ID とペアリングされていません。最近の ブログ投稿 で、セキュリティ研究者の Fabian Bräulein 氏は、実際の実験の一環として、どのようにして AirTag クローンを開発し、iPhone ユーザーの知らないうちに 5 日間にわたって iPhone ユーザーを追跡することに成功したのかを説明しました。
Bräulein は、Find My ネットワークを使用して Bluetooth デバイスを追跡するための専用フレームワークである OpenHaystack 上のシステム ( GitHub 経由のソース コード ) をベースにしました。次に、 Bluetooth をサポートする ESP32 マイクロコントローラー、モバイルバッテリー、およびケーブルを使用して、AirTag クローンを構築しました 。
仕組みは?
ブロイライン氏はブログ投稿の中で、Apple の各ストーカー防止機能が理論上どのように回避できるかを説明しました 。たとえば、AirTag が所有者から離れた場合、現在は 3 日後にビープ音を鳴らしてデバイスの近くにいる人に通知します。 Apple は遅延を 3 日から 8 ~ 24 時間に短縮しましたが、AirTag クローンには機能するスピーカーがないため、遅延が回避されます。このようなさまざまなクローンが eBay で発見されたことが明らかになりました。
潜在的なストーカー被害者への通知における追跡アラートなどの他の機能は 、2,000 を超える事前に読み込まれた公開鍵を使用し、AirTag クローンがそのうちの 1 つを 30 秒ごとにブロードキャストすることで阻止されました 。さらに、内部に UWB チップが搭載されていないため、被害者は Find My アプリの Precision Finding 機能を使用してデバイスを追跡することができませんでした。
Bräulein 氏は、AirTag クローンとプロジェクト用に修正されたカスタム macOS ツールを使用して 、iPhone ユーザーと iPhone を持っているルームメイトを 5 日間、デバイスに追跡アラートを受け取ることなく追跡し、位置を特定 することに成功したと報告しました。テストの結果、 Apple の Android Tracker Detect アプリでは AirTag クローンを検出できない ことも判明しました。
ブロイライン氏は、このプロジェクトがAirTagベースのストーキングを促進することを目的としていないことを明らかにした。その代わり、詳細なブログ投稿とAirTagクローンは、Appleがプライバシー対策を講じていても、適切な知識を持つ人々がプライバシー対策を回避し、修正されたAirTagを開発してストーキングを続ける簡単な方法を見つけることができるという事実を強調することを目的としている。したがって、Apple は将来、AirTags にストーカー防止機能を統合する際に、これらの問題を考慮する必要があります。
一方、AirTag を使用して追跡されることが心配な場合は、公式の AirTag 安全ガイドを読んで詳細を確認してください。また、財布、車、ハンドバッグの中で不明な AirTag を見つけた場合は、移動中に見つかった AirTag を無効にする方法に関するガイドに従ってください。この新しい発見についてのご意見を、ぜひ以下のコメント欄でお知らせください。






![2021 年に Raspberry Pi Web サーバーをセットアップする方法 [ガイド]](https://i0.wp.com/pcmanabu.com/wp-content/uploads/2019/10/web-server-02-309x198.png?w=1200&resize=1200,0&ssl=1)


