Kerentanan Keamanan Tile Memungkinkan Pelaku Melacak Korban Secara Diam-Diam
Courtesy of TheVerge

Kerentanan Keamanan Tile Memungkinkan Pelaku Melacak Korban Secara Diam-Diam

Mengungkap dan meningkatkan kesadaran mengenai kerentanan keamanan pada tracker Bluetooth seperti Tile yang bisa disalahgunakan untuk penguntitan dan melanggar privasi, serta menyoroti perlunya standar keamanan yang lebih ketat seperti enkripsi data dan rotasi alamat MAC.

30 Sep 2025, 05.03 WIB
75 dibaca
Share
Ikhtisar 15 Detik
  • Kerentanan pada pelacak Tile dapat digunakan untuk stalking, yang menimbulkan masalah serius bagi privasi.
  • Desain dan keamanan yang tidak memadai dari Tile telah diakui oleh para peneliti dan aktivis keamanan siber.
  • Perusahaan seperti Life360 perlu menerapkan standar keamanan yang lebih ketat untuk melindungi pengguna dari penyalahgunaan teknologi pelacakan.
Atlanta, Amerika Serikat - Keamanan tracker Bluetooth seperti Tile sedang menjadi sorotan karena ada celah yang membahayakan privasi pengguna. Mode anti-pencurian yang dimiliki Tile malah membuat perangkat menjadi sulit dideteksi, sehingga dapat dimanfaatkan untuk menguntit seseorang tanpa diketahui korban.
Para peneliti dari Georgia Institute of Technology menemukan bahwa Tile hanya merotasi ID unik perangkat, namun tidak pada alamat MAC. Karena itu, pelaku bisa mengenali alamat MAC tersebut dan mengaitkannya dengan tracker yang sama selamanya, sehingga pelacakan berkelanjutan menjadi mudah dilakukan.
Selain itu, informasi yang dikirim Tile dari tracker tidak dienkripsi, memungkinkan siapa saja yang memiliki alat Bluetooth bisa mencuri data seperti ID unik dan alamat MAC, lalu memantau pergerakan perangkat dan pemiliknya dengan perangkat lain.
Pemimpin keamanan dari Electronic Frontier Foundation, Eva Galperin, menekankan pentingnya perlindungan keamanan yang terdiri dari pengiriman data terenkripsi dan rotasi alamat MAC secara rutin. Organisasi seperti Google dan Apple pun sudah mulai mengadopsi standar ini untuk mencegah penyalahgunaan.
Tile mengaku sudah melakukan perbaikan setelah mendapat laporan, namun belum menjelaskan detail tentang enkripsi dan perubahan pada sistemnya. Sementara itu, risiko pelacakan dan penyalahgunaan akibat kerentanan ini masih mengancam keamanan pengguna yang memakai teknologi tracker Bluetooth.
Referensi:
[1] https://theverge.com/news/787836/tile-trackers-stalking-research-unencrypted

Analisis Ahli

Eva Galperin
"Tile telah lama mengetahui masalah dari pilihan desain mereka, namun belum melakukan perbaikan signifikan terutama terkait enkripsi dan rotasi alamat MAC, yang merupakan standar keamanan dasar."

Analisis Kami

"Kerentanan serius dalam desain teknis Tile menunjukkan kurangnya perhatian serius dari produsen terhadap privasi dan keamanan penggunanya. Tanpa langkah tegas seperti enkripsi end-to-end dan penyamaran alamat MAC yang benar, risiko alat pelacak ini akan terus menjadi alat pelanggaran privasi yang berbahaya."

Prediksi Kami

Teknologi tracker Bluetooth mungkin akan terus diperbaharui dengan fitur keamanan yang lebih kuat seperti enkripsi dan rotasi alamat MAC, dipicu oleh tekanan dari peneliti keamanan dan organisasi privasi agar penyalahgunaan oleh stalker dapat diminimalkan.

Pertanyaan Terkait

Q
Apa kerentanan utama yang ditemukan pada perangkat Tile?
A
Kerentanan utama adalah bahwa pelacak Tile bisa disalahgunakan untuk stalking karena desainnya yang memungkinkan pelacakan tanpa sepengetahuan korban.
Q
Mengapa Tile dianggap sebagai 'pelaku buruk' dalam desain pelacak?
A
Tile dianggap sebagai 'pelaku buruk' karena mereka telah mengetahui masalah desain dalam produk mereka tetapi tidak mengambil tindakan yang cukup untuk memperbaikinya.
Q
Apa tujuan dari fitur 'Scan and Secure' pada Tile?
A
Fitur 'Scan and Secure' bertujuan untuk mendeteksi pelacak Tile yang tidak diinginkan di sekitar pengguna.
Q
Siapa yang terlibat dalam penelitian kerentanan pada aplikasi Tile?
A
Peneliti dari Georgia Institute of Technology terlibat dalam penelitian kerentanan pada aplikasi Tile.
Q
Apa yang dilakukan Life360 terkait dengan pelanggaran privasi?
A
Life360 telah membuat sejumlah perbaikan sejak menerima laporan tentang masalah keamanan dan menegaskan bahwa penggunaan Tile untuk melacak seseorang tanpa pengetahuan mereka adalah pelanggaran terhadap ketentuan layanan mereka.