ALLERTA PERICOLI INFORMATICI

Stalking con gli AirTag di Apple: come proteggersi

Nellโ€™ultimo anno, sono venuti alla luce una serie di casi in cui i criminali hanno usato gli AirTag per fare stalking su diverse persone. Il team di kaspersky spiega come funziona e come proteggervi.

Gli AirTag di Apple sono sul mercato solo dalla scorsa primavera, ma si sono giร  guadagnati una cattiva reputazione per essere un modo per facilitare le attivitร  criminali e tracciare le persone senza il loro permesso. In questo articolo, vediamo da vicino come funzionano gli AirTags e perchรฉ possono essere pericolosi. Vi diciamo anche come proteggervi dallโ€™essere rintracciati con gli AirTag e da altri tipi di cyberstalking.

Intermezzo promozionale ... continua la lettura dopo il box:

Come funzionano gli AirTag
Apple ha presentato gli AirTag nellโ€™aprile 2021 come dispositivi che aiutano a cercare oggetti facili da perdere. Allโ€™interno di un AirTag cโ€™รจ una scheda con un modulo wireless, insieme a una batteria sostituibile e un altoparlante che รจ in realtร  piuttosto grande, e questo รจ davvero il grosso del dispositivo.

Ecco come funzionano gli AirTag: si attacca il piccolo dispositivo alle chiavi, e se un giorno si รจ in ritardo per andare al lavoro e le chiavi sono perse da qualche parte nel proprio appartamento, si attiva la modalitร  di ricerca sul proprio iPhone. Usando la tecnologia aย banda ultralargaย (UWB), il telefono vi indirizza verso lโ€™AirTag, dandovi indicazioni utili come โ€œcaldoโ€ o โ€œfreddoโ€.

In uno scenario piรน complicato, supponiamo che abbiate attaccato lโ€™AirTag al vostro zaino e un giorno vi precipitate fuori dalla metropolitana cosรฌ in fretta da lasciarlo accidentalmente dentro. Poichรฉ voi e il vostro iPhone siete giร  lontani dallo zaino quando vi rendete conto di averlo perso, lโ€™UWB non vi aiuterร . Ora, chiunque abbia un dispositivo Apple relativamente moderno, iPhone 7 e piรน recente, puรฒ essere coinvolto. Usando il Bluetooth, rilevano lโ€™AirTag nelle vicinanze e trasmettono le coordinate approssimative o specifiche al vostro account Apple. Ora potete usare il servizio Find My di Apple per vedere dove รจ finito il vostro zaino, ad esempio allโ€™ufficio oggetti smarriti o con un nuovo proprietario. La cosa fondamentale รจ che tutto questo avviene automaticamente, non cโ€™รจ nemmeno bisogno di installare nulla. Tutto ciรฒ di cui il sistema di ricerca AirTag ha bisogno per funzionare รจ giร  integrato nellโ€™iOS di centinaia di milioni di utenti.

Considerando, perรฒ, che il Bluetooth ha una distanza massima di poche decine di metri, questo funziona solo nelle grandi cittร , dove ci sono molte persone con iPhone. Se il vostro zaino finisce in una piccola cittร  dove tutti gli abitanti usano smartphone Android (o anche gli ultimi telefoni con i tasti che siย connettono a malapena a Internet), sarร  difficile individuare la posizione dellโ€™AirTag. In questo caso entra in gioco un terzo meccanismo di rilevamento: se passano alcune ore e lโ€™AirTag non ha avuto una connessione con nessun iPhone, lโ€™altoparlante integrato inizia a riprodurre un suono. Se la persona che trova lโ€™oggetto capisce come collegare il suo smartphone con NFC allโ€™AirTag, lโ€™AirTag gli dirร  il numero di telefono del proprietario dellโ€™oggetto.

AirTag e affari loschi
In teoria, gli AirTag sono un utile e, a 29 dollari per uno o 99 dollari per un pacchetto di quattro, un accessorio relativamente poco costoso per il monitoraggio quotidiano di oggetti facili da perdere. La tecnologia puรฒ aiutarvi a trovare le vostre chiavi nascoste o una borsa che avete dimenticato. Un esempio di applicazione utile che รจ stato ampiamenteย discussoย nel corso dellโ€™ultimo anno รจ attaccare un AirTag su una valigia prima di salire su un aereo. In un certo numero di occasioni, i viaggiatori sono stati in grado di localizzare il loro bagaglio perso piรน velocemente di quanto potessero fare gli impiegati della compagnia aerea.

Tuttavia, in pratica, subito dopo che il dispositivo รจ stato messo in vendita, sono cominciati a spuntare report su come la gente lo ha usato in modi non del tutto legali, e ci sono stati anche report di attivitร  criminali. Ecco degli esempi:

Un attivista tedesco haย scopertoย lโ€™ubicazione di unโ€™agenzia statale top-secret dopo averle inviato una busta contenente un AirTag. Molte persone usano questa tattica, che รจ piรน o meno legale a seconda delle leggi di un paese, per tracciare i percorsi di consegna della posta, per esempio. Ma รจ anche possibile usare un AirTag come ha fatto lโ€™attivista tedesco: se qualcuno usa una casella postale per ricevere la posta in modo da mantenere il suo vero indirizzo privato, una parte di posta che ha un AirTag al suo interno rivelerร  il luogo reale di residenza.
Su una nota piรน seria, nel dicembre 2021 la polizia canadese ha indagato su diversi incidenti in cui i criminali hanno usato gli AirTag per rubare auto. Hanno attaccato un AirTag su unโ€™auto in un parcheggio pubblico, lโ€™hanno usato per capire dove viveva il proprietario, e poi di notte hanno rubato lโ€™auto mentre era parcheggiata in un sobborgo, un poโ€™ piรน lontano da potenziali testimoni.
Infine, ci sonoย molte testimonianzeย che riguardano lโ€™uso di AirTag perย perseguitare delle donne. In questo caso, i criminali attaccano un AirTag sulla macchina della donna o lo infilano nella sua borsa, e poi scoprono dove vive e vedono i percorsi che fa regolarmente. Gli AirTag contengono una protezione contro questo tipo di stalking: se il tag si muove costantemente mentre รจ lontano dallโ€™iPhone a cui รจ legato, lโ€™altoparlante integrato inizia a suonare. Tuttavia, non cโ€™รจ voluto molto tempo per i criminali per capire che cโ€™รจ un workaround: degli AirTagย modificatiย con lโ€™altoparlante disabilitato sono apparsi recentemente sul mercato.
Purtroppo, questo non รจ nemmeno lo scenario piรน spaventoso. In teoria si puรฒ hackerare lโ€™AirTag e modificare il suo comportamento nel software. Passi evidenti in questa direzione sono giร  stati fatti: per esempio, lo scorso maggio un ricercatore haย ottenuto con successo lโ€™accessoย al firmware protetto del dispositivo. Sarร  molto pericoloso per Apple e per gli utenti se qualcuno riuscirร  a sfruttare la rete di centinaia di milioni di iPhone per tracciare illegalmente le persone allโ€™insaputa del produttore, dei proprietari degli smartphone che partecipano a unโ€™operazione di ricerca e delle vittime stesse.

Quanto sono pericolosi gli AirTag
Lo scenario piรน spaventoso non si รจ ancora verificato, ed รจ improbabile che accada, dopo tutto, Apple si preoccupa della sicurezza della propria infrastruttura. Bisogna anche tenere a mente che ci sono altri dispositivi simili agli AirTags. Vari dispositivi di tracciamento legali e illegali esistono da oltre un decennio.

Inoltre, anche i tag dei consumatori con funzionalitร  simili agli AirTag sono sul mercato da molto tempo.ย Tileย ha rilasciato i suoi tag nel 2013, e anche loro offrono modi per cercare oggetti smarriti su una grande distanza applicando lo stesso principio di AirTag. Naturalmente, questa azienda probabilmente non sarร  in grado di raggiungere la โ€œcoperturaโ€ da centinaia di milioni di iPhone. Inoltre, dispositivi come questi costano molto, a volte davvero tanto, e sono relativamente facili da individuare.

Nel caso degli AirTag, devono essere collegati a un account Apple, che รจ difficile da creare in modo anonimo senza fornire un vero nome e di solito un numero di carta di credito. Se la polizia denuncia un caso di tracciamento illegale, Apple consegna questi dati, certo, รจ necessario convincere la polizia a richiedere tali dati, e secondo le testimonianze delle vittime in diversi paesi, questo non sempre accade.

In definitiva, รจ la stessa storia che vediamo sempre: gli AirTag sono un comodo dispositivo tecnologico che i criminali possono anche usare per scopi dannosi. Apple non ha inventato il cyberstalking, ma ha inventato una tecnologia conveniente che permette alle persone di impegnarsi in stalking illegale. Ciรฒ significa che รจ responsabilitร  dellโ€™azienda rendere piรน difficile per le persone utilizzare il dispositivo per scopi discutibili.

Ancora una volta, lโ€™ecosistema chiuso del software e dei dispositivi Apple รจ stato oggetto di critiche. Se avete un iPhone e qualcuno ha infilato un AirTag nella vostra borsa, il vostro telefono vi avviserร . Ma cosa succede se non avete un iPhone? Per il momento, Apple ha sviluppato una soluzione di ripiego rilasciando unโ€™appย per smartphone Android che รจ necessario installare per rilevare il tracciamento. Il risultato รจ che Apple ha creato un problema per tutti ma ha offerto una soluzione semplice solo ai suoi clienti. Tutti gli altri devono adattarsi in qualche modo.

Questo mese Apple ha cercato di rispondere alla valanga di critiche rilasciando una lungaย dichiarazione. Ha riconosciuto che prima di rilasciare gli AirTags, non aveva previsto tutti i modi di usarli, sia legali che illegali. Si รจ impegnata a dire agli acquirenti di AirTag in modo piรน esplicito che gli AirTag non devono essere usati per tracciare le persone. Ha anche intenzione di aumentare il volume del segnale acustico che ti aiuta a trovare un AirTag che qualcuno ha piazzato sulle vostre cose. Questo รจ lodevole, ma non risolve tutti i problemi. Speriamo che col tempo Apple sia in grado di separare chiaramente i modi legali e illegali di usare gli AirTag.

Stalkerware

In conclusione, dobbiamo menzionare che lโ€™uso di software per la sorveglianza รจ molto piรน pericoloso e comune nella vita reale che gli AirTags. Gli AirTags di Apple costano una discreta quantitร  di denaro, una persona che fa il tracking ha bisogno di associare un AirTag al proprio account reale e il produttore sta effettivamente cercando di rendere piรน difficile nascondere i tag.

Al contrario, gli sviluppatori di applicazioni spyware e stalkerware stanno facendo del loro meglio per renderle il meno rilevabili possibile. Oltre a tracciare la posizione, le app di tracciamento danno alla spia molte altre opzioni. In particolare, aprono lโ€™accesso a documenti, foto e messaggi della vittima, il che puรฒ essere ancora piรน pericoloso della geolocalizzazione. Quindi, se siete preoccupati di essere tracciati, la prima cosa da fare รจย proteggere il vostro smartphone, รจย lโ€™obiettivo piรน ovvio.

Poi potrete cercare in giro AirTag sconosciuti. Se usate un iPhone, vi notificherร  abbastanza rapidamente che cโ€™รจ un tag. Se disponete di Android e volete proteggervi dallโ€™essere rintracciati con un AirTag, installate lโ€™appย Apple Tracker Detect.

Fonte : https://www.kaspersky.it/