在智能追踪设备市场竞争日益激烈的今天,Tile凭借其小巧的体积和强大的蓝牙追踪网络,长期占据“防丢神器”的宝座。然而,越来越多的安全专家和隐私倡导者发出警告:Tile的安全性存在严重缺陷,其设计甚至可能被恶意利用,成为跟踪狂骚扰他人的“理想工具”。有评论尖刻地指出:“Tile的安全性差到已经成了跟踪狂的一项免费功能。”
追踪便利背后的安全隐患
Tile的工作原理简单而高效:用户将Tile贴片挂在钥匙、钱包、背包等物品上,一旦物品丢失,可以通过手机App让Tile发出响声;如果距离过远,则依赖“Tile网络”——全球数以亿计的其他Tile用户的手机,在不知情的情况下扫描周围蓝牙信号,帮助定位失物。这种众包定位模式极大提升了找回概率,却也为恶意跟踪埋下隐患。
与苹果AirTag不同,Tile并未在硬件和软件层面设计足够强大的反跟踪机制。苹果在AirTag中加入了“陌生人持续追踪警报”——当一部非配对的iPhone持续携带一个陌生的AirTag移动时,手机会自动推送警告;同时,AirTag在脱离主人一段时间后会周期性发声。而Tile长期以来缺乏类似的主动通知功能,这意味着一个被悄悄塞进背包或车内的Tile,可以悄无声息地向跟踪者发送实时位置,而受害者浑然不知。
数据泄露与隐私漏洞
除了容易被物理植入,Tile还曾因数据安全失守而引发轩然大波。2022年6月,Tile遭遇大规模数据泄露,攻击者通过窃取内部员工凭证,获取了包含用户姓名、地址、邮箱及设备ID在内的敏感信息。更令人担忧的是,泄露的数据中还包括用户精确的地理位置历史记录。尽管Tile母公司Life360事后承诺加强安全措施,但这一事件已严重动摇了用户对平台隐私保护的信任。
安全研究人员指出,Tile的账户系统本身存在薄弱环节:用户注册时只需提供邮箱,没有强制两步验证,攻击者一旦获取邮箱密码,便可轻松登录Tile账号,查看该用户所有设备的位置记录。这种“单因素认证”在隐私风险日益严峻的今天显得尤为危险。
缺乏被动反跟踪,受害者维权困难
与苹果的主动式警报不同,Tile直到2023年才推出了名为“Scan and Secure”的功能,允许用户使用手机App扫描周围是否有未知的Tile追踪器。但这一功能需要用户主动开启扫描,且扫描范围有限,不能实时监测。批评者认为,这种“你被跟踪了,请自己查一下”的设计,实质上将防跟踪义务转嫁给了潜在受害者,而非从源头阻断滥用。
美国多地已报告利用Tile实施跟踪的案例。一位女士在离婚后屡次发现前夫出现在她每天行经的咖啡馆和健身房,最终在车内找到一枚用磁铁固定的Tile。而由于Tile账号可以与主人手机号码解绑,警方很难追踪到注册者的真实身份,这给受害者维权带来了极大挑战。
企业与监管的双重责任
面对外界质疑,Life360 CEO曾表示:“我们始终将用户安全放在首位,并持续改进防滥用功能。”但业界普遍认为,Tile在安全设计上的滞后,更多是商业考量而非技术局限——如果不允许非配对的设备被扫描到,Tile网络的覆盖密度和找回效率可能会受影响。然而,当“找钥匙”的效率与“防跟踪”的底线发生冲突时,平台理应优先保护后者。
在AirTag因跟踪事件频发而遭到舆论抨击后,苹果迅速推出了多项防滥用更新。而Tile作为Android生态和第三方平台的主要玩家,其安全缺陷更应引起高度重视。专家呼吁,监管机构应当尽快为蓝牙追踪器行业制定统一的防跟踪标准,强制要求所有产品具备实时警报、陌生人通知和匿名注册限制。
结语
Tile的初衷是帮助人们不再丢失心爱之物,但糟糕的安全设计却让它成了窥探和骚扰的帮凶。在数字隐私日益受到重视的今天,任何一项便利都不应以牺牲用户安全为代价。对于Tile而言,修补安全漏洞不是可选项,而是生存的必答题。否则,它的“跟踪功能”将不仅是一个糟糕的笑话,更是无数受害者噩梦的开始。