对于 AirTag,苹果中国官网把它描述为「能帮你轻松追踪各种物品的高手」。AirTag 利用庞大的苹果生态网络进行实时定位,并向「主人」汇报位置,从而避免丢失和遗忘。
只是,在苹果的理想状态里,AirTag 用于背包、钥匙以及自行车之类的物品,而并非是人和宠物。但实际中,AirTag 除了能「找回」丢失物品之外,也可能成为一种廉价且方便的跟踪器。
Android 用户更容易被 AirTag 跟踪
AirTag 利用低功耗蓝牙进行连接,超宽频 U1 芯片进行定位和指向,它可以方便的找到绑在 AirTag 上的物品。
倘若 AirTag 离开你的「视线」,它就会向周围的 iPhone、Mac 等苹果设备广播,并匿名上传到云上,如此你就能看到这个 AirTag 的运动轨迹和大致位置。
这大概是 AirTag 的运行原理,设备很简单,原理不复杂,但其中的规则逻辑可能更重要。
从发布到现在,AirTag 的固件已经有了一轮的升级。新固件(版本号为 1.0.276)改善的不是性能和增加新功能,而是着重优化了安全性。
以往,AirTag 在离开主人,且位置发生移动,三天后才会播放声音,提醒周围的人注意。AirTag 的「三天」计时器会在靠近「主人」时重置,这个漏洞可能会被有心之士利用。
AirTag 新固件把「三天」这个期限修改到 8~24 小时内随机提醒,以规避亲密关系之间的恶意跟踪。
另外,当 iPhone 发现周围有陌生的 AirTag 在附近时,会有相应的弹窗通知,但 Android 设备并不具备如此的提醒(或警告)。
因此,相对来说,Android 用户更容易被「秘密」跟踪。对于此,苹果也正在开发一款 Android 应用,让 Android 用户能够更快速、方便检测到 AirTag 或者基于「查找」网络功能的配件。这款 AirTag for Android 的应用预计会在年底上线。
AirTag 是一个很简单的物件,苹果的目的也很单纯,就是利用庞大的「查找」网络,来「防丢」。但个中的一些规则考虑的并不周到,还有一些漏洞可钻,从而让它成为一个拥有亦正亦邪的产品。
AirTag 们是一个智能可调的「生态」
今年 5 月份,《华盛顿邮报》技术专栏的作者杰弗里·福勒(Geoffrey A. Fowler)撰文批评了 AirTag 在「反跟踪」上做的还不够。
他与他的同事通过模拟实验,表示有心人士很容易绕过 AirTag 的反跟踪措施。
即使苹果升级了 AirTag 的固件,警告音不再是固定时间,但在接触物主的 iPhone 后时间就会重置,因此,如果跟踪者和被跟踪者在一起生活,AirTag 的警告声可能永远不会被激活。
到目前为止,Android 用户依旧不能很好的辨别身边是否会有被恶意放置的 AirTag。「这对于目前美国 50% 的 Android 用户来说,是一个潜在的威胁。」
另外,AirTag 发出的警告声只持续 15 秒,声量有 60 分贝,随后便静默。而杰弗里·福勒也发现当 AirTag 顶部收到压力时,这警告声会变得更小,甚至是消失。
AirTag 这些漏洞被发现之后,除了封堵功能规则漏洞外,苹果营销副总裁凯安・德朗斯(Kaiann Drance)告诉《华盛顿邮报》,配合苹果的「查找」网络的 AirTag 是一套「主动威胁措施」,且是智能的,可调节的系统,「我们可以不断地改良背后的运行逻辑和规则,从而促进这套系统变得更好」。
▲ 苹果营销副总裁凯安・德朗斯(Kaiann Drance).
而现在,苹果就在不断的进行调整和改进,新固件或许只是第一步,后续等 Android 应用上线之后,防丢规则可能也会更为严谨。
不过,AirTag 这类蓝牙防丢器并非苹果首创,而利用在网设备助力寻找的方式也不是来自苹果的点子,但 AirTag 的特别之处在于依托于苹果历经十几年打造的「生态」。
远在 Apple Park 的工程师敲下一行代码,OTA 到设备上,就会悄悄的改变你设备的运行方式,小小的 AirTag 亦是如此,这或许就是苹果营销副总裁凯安所说的「智能、可调节的系统」。
相对于 Tile 这类传统的蓝牙防丢设备,苹果在防追踪行为方面做得要更多,而 Tile 到目前为止还没有采取行动来阻止跟踪之用。
但目前颇受关注的 AirTag 表明,即使是十分注重用户隐私和设备安全的苹果公司,也未能考虑到新技术带来的所有风险,依然处于摸索阶段。
老生常谈的双刃剑问题
针对 AirTag 靠近物主而重置警告时间方面的漏洞,美国消除家庭暴力组织的安全专家科尔宾·斯切特(Corbin Streett)告诉 Macrumors,「亲密关系之间产生的跟踪威胁模式是独一无二,并不普遍存在。对于一般公司而言,普遍关注的是外部威胁,而不是睡在你旁边的人。」
而且,这类事件相当的特殊,很难通过规则通过机器去区分和辨别,而让小小的 AirTag 承担太多的「是非」是否过于严苛,毕竟技术本身没有错,错的是人心。
这就好像是 DC 宇宙中的母盒,在达克赛德手中,它是宇宙最强的武器。而在正义联盟手中,它又能复活超人。
▲ 行走的超级计算机「钢骨」.
就如钢骨所说,「母盒是改造机器,母盒没有杀人、死亡、活着、救人的概念,它们按照主人的意愿重新排列物质,使其再生,恢复原状」。
在蓝牙防丢器出现之前,还未有对「防追踪」有着如此的讨论。而站在世界科技中心的苹果,自然有着极高的关注度,每一个产品均诞生在聚光灯下,AirTag 也是如此,自然对于它带来的正面、负面讨论也会层出不穷。
从现在往后看,为了 AirTag,苹果最早的布局其实是 iPhone 11 上集成 UWB 技术的 U1 芯片。
相比业界常见的蓝牙、WiFi 等通讯技术,UWB 技术主要是应用于短距离的精准连接和数据传输。
此前,搭载 U1 芯片的 iPhone 可以与 Mac 或者 iPad 快速配对,通过 AirDrop 进行数据传输。而 AirTag 的出现则是 U1 芯片、UWB 技术在短距离精准定位技术的落地,配合「查找」网络则是一个扩展。
倘若预测的话,U1 芯片、UWB 技术、AirTag,以及当下的空间音频,都是苹果在 AR 领域上的布局,这应该是苹果推出 AirTag 的一个目的。
其实在 AirTag 出现之前,倘若要恶意的跟踪,有心人士同样可以在亚马逊上买到基于 GPS、LTE 的跟踪器来实现。AirTag 出现之后,对于这些有心人士无非是多了一个渠道。
▲ 亚马逊上的 GPS 跟踪器.
火可以燎原,也可以带来温暖。AirTag 也是如此,在一些人手里,AirTag 可能是个相当优秀的寻物工具,而在另一些人手里,AirTag 就是个追踪器了。
即使苹果不断地升级和完善规则,他们总能找到这些规则的漏洞来进行不法的行为。
只是苹果在发布 AirTag 之时,倘若能同步发布一款适用于 Android 平台的应用,去照顾到更多的用户群,可能会更人性和周到一点。
#欢迎关注爱范儿官方微信公众号:爱范儿(微信号:ifanr),更多精彩内容第一时间为您奉上。
from 爱范儿 https://ift.tt/3cZvenf
via IFTTT
没有评论:
发表评论