AirTagなどBLEビーコンによる追跡を阻止する方法

AirTagなどのBLEビーコンを使うと、紛失した財布や鍵を簡単に見つけることができますが、このようなビーコンは秘密裏の追跡にもよく悪用されています。ただし今では、持っているスマートフォンの種類を問わず、ストーカーを検知して自分の身を守ることができるようになりました。

紛失した私物を見つけるために使えるAirtagなどの小さなBluetoothタグは、よく旅行をする人や忘れっぽい人にとっては天の恵みです。コインほどの大きさの軽いデバイスに、バッテリーとBluetooth Low Energy(BLE)トランスミッターが内蔵されており、スマートフォンのアプリを使ってビーコンの位置を数センチ以内の精度で特定することができます。紛失したAirtag付きの鍵がその持ち主やスマートフォンから遠く離れている場合、他の人のスマートフォンで鍵を見つけることができます。AppleとGoogleはどちらも、すべてのスマートフォンが近くにあるビーコンの位置をサーバーに報告するグローバルネットワークを展開しており、専用アプリ(iOSの場合は「探す」、Androidの場合は「デバイスを探す」)を使用すると、紛失したアイテムの場所を知ることができます。アイテムの近くにあるスマートフォンの少なくとも1台でBluetoothがオンになっており、なおかつインターネットに接続されていれば十分です。

最も人気のあるビーコンは、AppleのAirTagですが、同じ原理で動作し、場合によっては互いに互換性のあるアクセサリが他にもいくつかあります。例えば、Chipolo、eufy、Filo、Samsung SmartTag、Tileなどです。Bluetoothヘッドセットやヘッドフォンなど、紛失しやすいアクセサリに追跡機能が直接組み込まれている場合もあります。

遠隔追跡ができることは、忘れっぽい人だけでなく、悪事を働く詐欺師やストーキング行為をする人からもたちまち歓迎されました。AirTagを標的に付ける(たとえば、財布のポケットに入れたり車のナンバープレートの下に隠して設置する)ことで、本人に知られることなくその人の動きを追跡できるようになるため、当然悪いことにも利用される可能性が高くなります。泥棒は、高級車を盗むためにこの技術を使用し、ストーカーや嫉妬深いパートナーは、監視や嫌がらせにこの技術を使用します。では、どうすればそのようなことから身を守れるのでしょうか?

AirTag保護の第1世代

AirTagが追跡に使用されているという最初の報告が出るやいなや、Appleはストーカー行為を防止するためにいくつかの保護対策を実施しました。まず、AirTagにスピーカーが搭載されました。Bluetoothタグが、リンクされているスマートフォンから遠く離れた場所にある場合、断続的に大きなビープ音が鳴ります。次に、他の人のAirTagが長時間にわたってスマートフォンの近くで検出された場合に、スマートフォンの場所を問わず、スマートフォンの持ち主に警告する機能がiOS 14.5で導入されました。このような場合、このビーコンの音をオンにして物理的に位置を特定するとともに、AirTagのシリアル番号を確認することができます。これは、一緒に旅行中の親戚や友人の鍵にタグがぶら下がっている場合や、親が子供のリュックにビーコンを入れた場合など、まったく無害な状況であることもあります。この場合、他人のAirTagに関する警告を一時的または永続的に無効にすることができます。

残念ながら、これらの対策は不十分で、Androidユーザーにはまったく役に立ちませんでした。さらに、攻撃者達は、スピーカーを手動で無効にしたり壊したり、オンラインマーケットで音の出ない「静かな」AirTagを購入したりすることで「ビープ音」による保護を回避する方法を見つけ出しました。

AirTagなどのBluetoothトラッカーから身を守る方法

2024年、多くのメーカーによりクロスプラットフォームの互換性が実現しました。つまり、BLEビーコンがどのスマートフォンにリンクされていて、追跡対象がどのようなスマートフォンを使用しているとしても、BLEビーコンを検出できる機能が開発されたのです。これを実現するために、AppleGoogleが協力し、この機能をiOS 17.5とAndroid(アップデートはAndroid 6以降のすべてのバージョンで利用可能)の両方に実装しました。現在、自分以外のトラッカーが近くで継続的に検出されているという警告は、これらのプラットフォームのどちらかで利用可能であり、被害者はトラッカーのIDを確認したり、スピーカーをオンにしたり、ビーコンを無効にする方法の指示を受けることさえできます。テクノロジー大手の両社はDULT(Detecting Unwanted Location Trackers)標準を提案しました。これは将来的に業界標準となる可能性があります。現時点では、Chipolo、eufy、Jio、Motorola、Pebblebeeなど一部のタグメーカーが、最新の仕様をサポートすると発表しています。

知らないBluetoothタグを自分の持ち物で見つけたときにするべきこと

このような場合、個々の状況に大きく左右されるため、絶対に守るべきルールはありません。

スマートフォンで警告を受け取ったら、まずトラッカーを見つけて注意深く調べる必要があります。たとえば、このガイドに従って、「正確な場所を見つける」機能を使用できます。タグは、バッグの折り目やポケットの中、財布の中、車のホイールアーチの下など、どこにでも隠すことができます。バンパーやナンバープレートのフレームに貼り付けることも可能です。アプリで通知されたものと同じトラッカーかわからない場合は、シリアル番号を確認してください。シリアル番号が筐体に印字されているモデルもあれば、スマートフォンのNFCリーダーの横に置くことで確認できるものもあります。

トラッカーを見つけることで、自分のヘッドセットではなく他の人のヘッドセットを誤って拾ってしまった場合や、自分の車の中に同僚がキーを置き忘れた場合など、問題のないシナリオを除外することができます。このような場合には、紛失物をそのまま持ち主に返却しましょう。問題がないと考えられる追跡シナリオのもう1つの例は、レンタル機器、特に車や高価な電子機器に取り付けられたタグです。この場合、追跡についてレンタル業者と話し合い、それを受け入れるかどうかを判断してください。通常、このような財産保護対策は賃貸契約書に明記されているはずです。

悪意のある追跡に関しては、状況はさらに複雑になります。

家庭内暴力の被害者、離婚に向けた話し合いがこじれている夫婦、または追跡を暴くと加害者から攻撃される可能性があるその他の状況では、慎重に対応しなくてはなりません。追跡されていることをまず警察に報告しましょう。ただし、そのことを相手に知られないように注意しましょう。警察署でタグを「点灯」させないことが重要です。そのためには、バッテリーを取り外すか、安全な場所で話しができるよう計画しましょう。

暴力の危険がない場合は、タグを警察に提出しましょう。タグを捨てたり無効にしたりするだけでは不十分です。犯人はまた最初からやり直す可能性があるからです。

プライバシーを包括的に保護するには、当社の最先端のセキュリティソリューション、カスペルスキー プレミアムをご利用ください。ウイルスを無力化するだけでなく、フィッシングに対する世界最高レベルの保護を提供し、Wi-Fiネットワークへの侵入を検知し、個人データと決済情報をオンラインで保護し、パスワードの流出と個人情報の盗難について警告し、その他にも多くの機能を提供して完全なセキュリティを確保します。

詳細なガイドをご用意しておりますので、最適なライセンスを選んで素早くセットアップしたり、他社製品から当社製品に切り替えるためにお役立てください。当社製品は、世界中のどのセキュリティソリューションよりも多くの賞を受賞しています

ヒント

Windows Downdate攻撃から身を守る方法

Windows Downdateは、最新バージョンのOSを古いバージョンにロールバックさせ、脆弱性が残る状態を復活させ、攻撃者がシステムを容易に侵害できるような状態にする攻撃です。この攻撃のリスクを低減するにはどうしたらよいでしょうか?