Android en iOS krijgen manieren om ongewenste bluetoothtrackers op te sporen

Android en iOS krijgen in toekomstige versies beide manieren om ongewenste bluetoothtrackers te signaleren, op te sporen en uit te schakelen. Dat hebben Google en Apple bekendgemaakt. Dat moet misbruik van bluetoothtrackers voor stalking tegengaan.

AirTag
AirTag

Google en Apple hebben een draft van een specificatie voor bluetoothtrackers online gezet. Die draft schrijft onder meer voor dat een bluetoothtracker, zoals een Apple AirTag, Tile of Samsung SmartTag, de mogelijkheid moet hebben dat niet-eigenaren een geluid kunnen afspelen om hem te vinden. Dat geldt alleen voor kleine trackers. Trackers ingebouwd in bijvoorbeeld fietsen hoeven dat niet te kunnen.

Apple en Google zijn de initiatiefnemers, maar Samsung, Tile, Chipolo, eufy Security en Pebblebee hebben ook steun geuit voor de komende standaard die vooralsnog 'Detecting Unwanted Location Trackers' heet. Google en Apple verzamelen nu feedback en hopen eind dit jaar met een definitieve versie te komen.

De standaard moet stalking door middel van bluetoothtrackers tegengaan. Dat gebeurt onder meer door het besturingssysteem een signaal te laten geven als er een tijdje een tracker van een ander bij een apparaat in de buurt is. Vervolgens is de tracker op te sporen en uit te schakelen. Het is niet voor het eerst dat Google en Apple samen een bluetoothfunctie in hun besturingssystemen bouwen. Dat gebeurde ook in 2020 voor coronabluetoothapps.

Door Arnoud Wokke

Redacteur Tweakers

02-05-2023 • 20:39

64

Reacties (64)

64
63
24
1
0
24
Wijzig sortering
Een paar verduidelijking buiten het artikel om:
1. De tracker maakt gebruik van een "near-owner"-state en een "separated"-state. De "near-owner"- state wordt gedeactiveerd nadat de tracker maximaal 30 minuten geen contact kan leggen met een apparaat van de eigenaar (tevens ook 30 minuten max andersom). Zolang deze dat wel kan wordt er dus geen signaal uitgestuurd dat iemand gevolgd wordt. Dit voorkomt dus het voorbeeld van dat je naast iemand in de auto zit of dat je op schiphol staat en er tig van die dingen beginnen te zoemen.

2. Nergens in het document wordt aangekaart dat een tracker ook uitgezet moet kunnen worden op afstand, waar Tweakers dit vandaan heeft weet ik ook niet. Wel dat het apparaat een knop moet krijgen waarmee het uitgezet kan worden, maar op dat punt kan degene die gevolgd wordt hem ook gewoon in de prullenbak gooien.

3. Een tracker gaat pas na 24 uur in de "seperated"-state te zijn adverteren dat deze mogelijk mensen volgt. Stel je gebruikt dit dus om je tas te vinden en deze is gejat dan gaat er minimaal 24 uur overheen voordat deze gaat uitzenden aan de dief dat deze gevolgd wordt.

4. De tracker krijgt een ingebouwde "pairing registry" waarin het serienummer komt te staan maar ook een telefoonnummer en mail adres. Deze informatie kan zowel uitgelezen worden door de eigenaar als door anderen, echter wanneer door anderen uitgelezen wordt er maar een gedeelte van de data zichtbaar (Bijvoorbeeld: tel 06*****678, mail t****@****l.com). Deze info moet ook opvraagbaar zijn door "law enforcement" (lees: politie, etc) wanneer nodig (Middels een platform, maar niet heel erg duidelijk hoe dat precies in zijn zou werk zou gaan). Deze registry wordt tot 25 dagen na "unpairen" bewaard en daarna verwijderd.

[Reactie gewijzigd door glennoo op 24 juli 2024 18:09]

Ik gebruik het om onze jonge poes te localiseren en in de gaten te houden dat ze niet ergens per abuis wordt opgesloten (eerder een poes mee kwijt geraakt…) ik zit er niet op te wachten dat een of andere halve zool die kat daarmee opspoort en mee neemt…. Zelfde voor andere spullen, wat mij betreft krijgt niemand toegang tot mijn hardware.
Je hardware, en waar het bij in de buurt is, die je in de openbare ruimte gebruikt is nu al op te sporen. Dit voorstel gaat vooral om dan kunnen herkennen of de hardware lijkt op een tracker die je ongewenst volgt.

Als je niet wil dat iemand je bt tracker of huisdier weet te vinden, dan kun je beter van middelen gebruik maken die niet bedoeld zijn voor publiek gebruik.
Ja, vinden is 1, maar dan gewoon controle over nemen is een ander verhaal wat mij betreft.
Misschien je huisdier (nadruk op huis) binnen houden?
Je hebt overduidelijk geen huisdieren…
Sommige huisdieren (voornamelijk katten) zijn inderdaad moeilijk binnen te houden door (gebrek aan) opvoeding of karakter. Je moet je echter afvragen of je huisdieren wel in het wild wil laten rondlopen. Het is vaak ook prima mogelijk om een compromis te gebruiken zoals het afsluiten van je tuin of een ren.

Voordat je gaat roepen dat ik duidelijk geen huisdieren heb, ik heb momenteel katten en diverse andere huisdieren gehad. Mijn vrouw is kattengedragstherapeut aangesloten bij Tinley en heeft daarvoor fulltime in een dierenasiel gewerkt.
Jullie vinden het allemaal normaal om een kat binnen op te sluiten?
Zo een BLE trackers werken trouwens enkel als er ook een telefoon in de buurt komt die er mee samen werkt.
Je kan hem ook omdraaien, vinden jullie het normaal dat een kat piest/sproeit over mijn tuin set en het speelgoed van mijn kind en daarnaast de drollen die door hond en kind worden opgegraven, is dat normaal ?
Is het normaal dat ik geld moet uitgeven om mijn tuin "anti-kat" te maken ?

Ik ben van mening dat wanneer je en huisdier neemt, je ook de verantwoording erover hebt.
Niet alle katten zijn binnen katten, maar je kan een REN voor ze bouwen, ze hoeven echt niet los naar buiten, dat is echt pure onzin.
En uw tuin is volledig overdekt zodat er geen vogels kunnen landen of poepen?
Ja, in de meeste gevallen is het zowel voor de gezondheid van de kat als de omgeving beter om ze binnen of in de tuin te houden.
Ja, in de meeste gevallen is het zowel voor de gezondheid van de kat als de omgeving beter om ze binnen of in de tuin te houden.
Inderdaad, het is met name beter voor de huidige bedreigde populatie toestand van vele vogels.
En ook beter voor je eigen portemonnee.
https://www.vogelbescherm...icht/katten-versus-vogels
https://www.rtlnieuws.nl/...devogels-vogelbescherming

Mijn kat zit wel buiten, maar aan een honden uitlaat rol-band (flex).
Een ding met een veer en een opgerolde draad erin van 5 meter.

Ze vangt nog steeds ratten en muizen rond het huis, dus beschermt ze tegen ongedierte, vogels is wel heel moeilijk geworden voor haar en alleen diegene die onder de dakgoot een nest hebben, verliezen er wel eens eentje als ze uitvliegen of eruit vallen. Zo beperk ik de schade aan de natuur en help ik schade aan mijn huis te voorkomen.

Maar gezegd is, ja een kat hoort net als een hond niet los te lopen. Niet in de tuin van de buren te schijten en pissen, en al zeker niet op het voetpad / trottoirs !!!

waar van akte..

Maar ontopic, dus als die tracker uitgezet gaat worden of gemeld gaat worden dat ie ergens in zit, kan elke dief van jouw koffer hier ook gebruik van maken.
Dit neemt een beetje de noodzaak van de tracker weg. Het ding gaat ten onder aan zijn eigen succes.

[Reactie gewijzigd door IDI0CRACY op 24 juli 2024 18:09]

24 uur is kort voor bijvoorbeeld je bagage in het vliegtuig naar bijvoorbeeld Nieuw Zeeland (30-40 uur).

Ik zou het eerder andersom alarmeren, namelijk langere tijd iets in je buurt, klopt dat, zo nee, dan activeer een zoektocht.
Dan werkt het ook met oudere trackers van voor de standaard, of home brew versies.
Punt 3. zie ik niet op die manier gebeuren aangezien Airtags echt al een stuk sneller de waarschuwing geven.
Airtags kunnen door Apple voorzien worden door een firmware-update. Dus wat niet is kan nog komen.
Beetje dubbel gevoel. Wat hebben die trackers zoals Airtags dan überhaupt nog voor zin. Ik snap het stalking perspectief echt wel. Maar dan koop ik een klein ander aparaatje waar een sim in kan op Aliexpress of iets dergelijk.

Dus als ik nu een tas met airtag kwijt ben, iemand is in de buurt, schakelt die airtag uit, en dan heb ik er dus niks meer aan. Terug bij af gevoel. Je koopt naar mijn idee dus nu gewoon gebakken lucht.

Edit: link naar aliexpress voorbeeld

[Reactie gewijzigd door slijkie op 24 juli 2024 18:09]

Mee eens, een dief zal dus gewaarschuwd worden als deze een item met AirTag gestolen heeft en kan deze dan makkelijk opsporen en uitschakelen.

Ik snap dat er blijkbaar zielige figuren zijn die iemand willen stalken en dat we dat willen voorkomen, maar als ze dat al niet doen met een AirTag dan vinden die inderdaad ook wel een andere manier.

Briljante beschrijving bij AliExpress overigens …

“De zwarte shell is perfect voor tracking voertuigen, tieners, wives, senioren of activa. Ingebouwde twee krachtige magneten kan gemakkelijk en stevig op het voertuig zonder extra installatie.”

Ze gaan er al vanuit dat dit vooral gekocht wordt door personen met meerdere echtgenoten, pubers en lastige schoonmoeders/vaders 😂.

[Reactie gewijzigd door mjl op 24 juli 2024 18:09]

Er staat toch redelijk duidelijk dat je niet iets kunt stelen en onmiddellijk de tag detecteren
Dat gebeurt onder meer door het besturingssysteem een signaal te laten geven als er een tijdje een tracker van een ander bij een apparaat in de buurt is.
Alles hangt af van de definitie van "een tijdje" maar dat zal volgens mij toch niet naar een uurtje of zo zijn
Die Aliexpress-Sim-tracker heeft een batterijduur van 200 uur. Een Apple AirTag iets van een 1 jaar. Een Chipolo zelfs 2 jaar.
Is dus een totaal andere grootorde, zeker als je iemand maandenlang wil stalken.
Daarnaast bij een Apple AirTag krijg je direct een melding(tenzij je het als een veilige zone aangemerkt hebt, zoals je huis). 'k Heb zo eens nog net op tijd mijn rugzak kunnen nemen op de trein, toen ik een melding kreeg dat ik die achtergelaten had.
Oh, als je jonge kinderen hebt die helemaal over de zeik gaan dan wil het wel eens gebeuren dat je met het instappen van de auto iets vergeet. Je wilt zo snel mogelijk de weg op zodat het monotone geluid van de auto de kleine rustig maakt. Zo hebben wij eens de complete kinderwagen met alles op-en-aan op een parkeerplaats laten staan. Pas toen we thuis kwamen (na een rit van 30 minuten) kwamen we er pas achter. Sindsdien zit er een Airtag in de kinderwagen, de maxi-cosi en de luiertas.

Die laatste heeft ons al eens in een krijspaleis geholpen toen er iemand met de luiertas vandoor ging. Die vonden we tezamen met de 'dader' wat verderop onder een tafel terug. Een kleutertje had iets lekkers in het open zijvakje gespot, heeft de tas meegepakt en zat daar vervolgens heerlijk te knagen.

Verder zit er nog een Airtag aan de sleutelbos van mijn vrouwtje.. die is ze nogal eens kwijt geraakt.
Meldingen komen vrij snel nu al. Zit je bij iemand in de auto of langeafstandsbus met een AirTag aan zijn sleutelbos en reis je meer dan een paar uur mee, dan krijg je al de melding van de meereizende vreemde AirTag.

En bijv tags van je vrouw of kinderen krijg je ook allemaal als vreemde te zien, omdat je die niet kunt delen binnen je gezin. Erg onhandig.
Dan moet de eigenaar van die AirTag zijn of haar telefoon niet bij zich hebben, indien de telefoon wel in de buurt is krijg je geen melding van een meereizende AirTag.
Klopt, maar er zijn genoeg scenario’s dat die telefoon er niet is of Bluetooth niet aan heeft, of geen internet heeft om via het netwerk te delen dat bij in de buurt van zijn eigenaar is.

Ik heb al vaak genoeg een melding gehad in iedergeval.
Je zal best je ervaringen hebben hoor, maar zelf heb ik nog nooit meegemaakt dat een medereiziger van me een melding heeft gehad, ook niet na een paar dagen.
Mijn vriendin heeft AirPods die ik ook weleens gebruik. Krijg ik gewoon irritant vaak (voor mijn gevoel om het kwartier) een melding dat die AirPods met mij mee bewegen en ik zo gevolgd kan worden. Terwijl ik ze gepaird heb met mijn toestel, ze gebruik en de eigenaar deel uitmaakt van mijn iCloud-gezin.
Ik spreek je ervaring niet tegen maar er hoeft geen online status te zijn hiervoor.
Een AirTag communiceert niet op Bluetooth in eerste instantie maar met ‘ultra wideband’ anders zou het knoopcelletje het geen jaar uithouden.

Als de AirTag via die ultra wide band z’n eigenaar niet ziet, dan pas zal hij gaan zoeken naar andere iPhones (in eerste instantie).
Dat mensen nog steeds hun Bluetooth uitzetten. Met al die tags, oortjes en watches die iedereen heeft.
Niet als je je bluetooth uitschakelt wanneer je deze niet gebruikt. Rete irritant met AirPods in the tas, die dingen chimen bij elke beweging als een gek in de tas.
Precies, zelfs in de trein regelmatig meldingen van vreemde airpods
Kun je dan niet ergens een vinkje aanzetten, á la "Ja, ik weet het, deze tracker is ok, kop dicht nu"?
Ja, dat kan in iedergeval in iOS per tag.
Kan iemand mij uitleggen waarom zo'n tag handig is? Is dit een uitvinding voor mensen die altijd alles kwijt raken en van tevoren al weten welke spullen dat zijn (om er een tag in te stoppen). Of heeft de gestructureerde mens die nooit iets vergeet of kwijt raakt er ook nog wat aan?
.oisyn Moderator Devschuur® @Vanqu!sh2 mei 2023 23:24
Toevallig twee weken geleden wat tags aangeschaft omdat ik op vakantie ging. In elke koffer een tag omdat ik bang was dat Schiphol er weer een zooitje van ging maken (was gelukkig niet zo), een tag aan het konijntje van mijn jongste dochter die dat ding regelmatig kwijt raakt en dan ontroostbaar is (er ligt er nog een in New York en een in Bordeaux), en een tag in de (huur)auto voor die ene keer dat je in een grote vreemde stad vergeten was waar je je auto ook alweer had geparkeerd :P.

Er zit overigens (bij de Galaxy Tags iig) ook een knop op zodat je het aan smart home dingen kunt koppelen. Ik zie niet heel veel nuttige toepassingen daarmee overigens... Misschien zoiets als makkelijk de tuinverlichting aan kunnen zetten met een tag aan je sleutelbos voor als je in het donker thuiskomt oid?

[Reactie gewijzigd door .oisyn op 24 juli 2024 18:09]

Ik heb er eentje aan m’n sleutelbos, omdat ik daar ook m’n FIDO token aan heb en een O.MG stickje die ik niet kwijt wil raken. En ja m’n sleutels zijn met enige regelmaat zoek, huishouden met 3 ADHDers erin zorgt daar vanzelf wel voor…..
Anoniem: 1322 @Vanqu!sh3 mei 2023 09:38
Of heeft de gestructureerde mens die nooit iets vergeet of kwijt raakt er ook nog wat aan?
Deze dingen worden massaal gebruikt. Ik ben vrijwel nooit iets kwijt maar track mijn bagage (die al eens kwijt is geraakt), mijn motor (in geval van diefstal) en kreeg tijdens vakantie meerdere berichten dat ik 'gevolgd' werd dus het verhuurbedrijf maakte er ook gebruik van.

Uiteindelijk is het simpel: Voor alles wat je (niet realtime) wil volgen of terugvinden is dit heel handig.
Staking met AirTags is nu al niet echt mogelijk. Zie hier voor een impressie:
Can you stalk someone with an Apple AirTag?
dat is exact het enige waar die handig voor zijn ja :-)
Ik heb er in mijn elektrische éénwielers gestopt. Zodat ik die kan opsporen als ze gestolen worden. Helaas moet je wel snel zijn door die anti stalking opties... Dit maakt ze bijna nutteloos om te beschermen tegen diefstal.
Echter bouw ik ze zo in dat je al een hele toolbox nodig hebt om ze los te krijgen.
Dat kan een leuk concert opleveren bij de bagageband op Schiphol 😎
Dat zal wel meevallen omdat de eigenaar van die koffers in de buurt is en de airtag dus niet gaat piepen.
Goede actie maar inderdaad kan het bijeffecten hebben ;)
Het hangt ervan af wat 'een tijdje' betekent.

[Reactie gewijzigd door Inkjet op 24 juli 2024 18:09]

Dit is een manier van o.a. Google en Apple om hun handen in onschuld te wassen: Kijk, onze BlueTooth trackers ondersteunen een specificatie waardoor je niet ongewenst getrackt wordt.

Het idee is leuk. Het probleem is dat de makers van die BlueTooth trackers zich aan die specificatie moeten houden. Er is geen verplichting.

Beter kun je AirGuard gebruiken.
Ik heb zo'n melding eerlijk gezegd nog nooit gehad op mijn smartphone en wist eerlijk gezegd geeneens dat dit kon. Ging er vanuit dat die tags met een specifieke code werken die dan gekoppeld is aan een specifieke smartphone. Maar blijkbaar dat die tags dus dan ook opgepikt kunnen worden door elke willekeurige andere smartphone. Lijkt mij dan toch meer een bug van de tags en die dan toch eigenlijk beter beveiligd zouden moeten worden.
Die tags zijn expliciet ontworpen om verloren voorwerpen te vinden, niet om gestolen voorwerpen te lokaliseren.
Het is overigens nodig dat ze met andere apparaten kunnen verbinden om hun locatie door te geven, want ze hebben geen GPS en geen netwerk aan boord. Dus als jij je airtag verliest ergens in de jungle waar nooit een andere iPhone passeert, dan zal je hem niet kunnen terugvinden.
Bluetooth tags en beacons zijn altijd vindbaar. Immers ze zenden altijd een bt signaal.
Mensen vinden het maar moeilijk te begrijpen dat de wereld meer is dan 380nm-750nm en 20Hz-20kHz. Maar geloven dan wel weer in geesten 8)7

[Reactie gewijzigd door Mushroomician op 24 juli 2024 18:09]

Nee dat werkt zoals het ontworpen is. Meer info kun je hier vinden: https://www.apple.com/airtag/

Veel marketing-geblaat zonder technische info. Maar hoe ik het begrijp werkt remote-traceren ongeveer zo: (disclaimer: dit is mijn interpretatie, de werkelijkheid kan afwijken)
  • Een airtag in separated mode stuurt periodiek een bluetooth bericht de ether in. Dat bericht bestaat uit een public-key van de eigenaar en een versleuteld bericht voor Apple. Omwille van de privacy verandert het MAC-adres periodiek zodat de airtag niet rechtstreeks te tracken is.
  • Wanneer een iPhone dat bericht oppikt dan gebruikt het die public-key om zijn eigen GPS-coördinaten en een timestamp te versleutelen.
  • Vervolgens wordt het bericht tezamen met de versleutelde coördinaten en timestamp, een ID van de telefoon een een random bericht-ID doorgestuurd naar iCloud over de wifi of 4g verbinding van de telefoon. De telefoon houdt voor een korte tijd in een log bij wanneer hij een bericht heeft doorgestuurd en met welke de coördinaten.
  • Apple kan het oorspronkelijke bericht decoderen en daaruit afleiden dat Airtag X zijn eigenaar Y zoekt. Apple weet alleen niet waar die Airtag zich bevindt.
  • Het ID van de telefoon wordt kortstondig opgeslagen om te zien of deze meer meldingen ontvangt van dezelfde Airtag. Is dat het geval dan zal die telefoon een melding krijgen dat het gevolgd wordt, tezamen met een lijst van bericht-ID's. De telefoon kan in zijn log de coördinaten erbij zoeken en zijn eigenaar waarschuwen.
  • Apple stuurt vervolgens een bericht aan de eigenaar dat Airtag X gevonden is en stuurt de versleutelde GPS-coördinaten mee. De eigenaar kan vervolgens de GPS coördinaten uitlezen, maar zal niet kunnen achterhalen welke telefoon de tag gevonden heeft.
  • De eigenaar van de tag heeft de mogelijkheid om deze als verloren te markeren en te voorzien van een bericht voor de (eerlijke) vinder. In dat geval zal een telefoon die deze Airtag rapporteert ook dat bericht terug krijgen.
Voor het lokale opsporen van een tag moet een toestel van de eigenaar of een toestel waar te tag mee mee is gereist binnen bereik van de airtag zijn en er verbinding mee maken. Dan kan de tag gevonden worden met precisie lokatiebepaling via Bluetooth (miets te telefoon dat ondersteund) of de tag kan gevraagd worden geluid te maken.

Het hele concept gaat er eigenlijk vanuit dat de vinder te goede trouw handelt en zo vriendelijk is om jouw te helpen je spullen terug te krijgen. Het heeft dus wel nut om een airtag aan je sleutelbos te hangen (een kwaadwillende vinder kan daar normaal gesproken niet uit afleiden welke voordeur van jouw is). Maar een airtag in je portemonnee is niet zo heel nuttig. Een kwaadwillende haalt alles van waarde (zoals contant geld eruit en de rest wordt afgedankt. Terwijl goedwillende vinder vaak genoeg mogelijkheden heeft om de eigenaar te achterhalen. Denk bijvoorbeeld aan een bankpas met rekeningnummer. Even 1 cent overschrijven met je telefoonnummer en de tekst dat je de portemonnee gevonden hebt en je hebt grote kans dat je spoedig door de eigenaar gebeld wordt. Die wil immers zo snel mogelijk weten of zijn bankrekening al geplunderd is.

[Reactie gewijzigd door RiDo78 op 24 juli 2024 18:09]

Als je een iPhone hebt, krijg je geen melding van andere types Bluetooth tags, alleen van AirTags. En andersom: Heb je een Android toestel, dan krijg je geen melding als een AirTag je 'volgt'. Aangezien de Android tags minder populair lijken te zijn, is de kans daarop kleiner.
Klopt. Die airtag is ook gekoppeld aan een telefoon. Die van de stalker. Het probleem is dat hij die tag vervolgens in de jas van het slachtoffer kan frommelen.

Die airtag doet precies waar hij voor ontworpen is, hij is volgbaar voor zijn eigenaar.
vervolgens in de jas van het slachtoffer kan frommelen.
Denk dat ik dat toch snel in de gaten had want ik kijk altijd mijn zakken wel goed na en voel meteen als er iets vreemds in zit.
Een jaszak is maar een voorbeeld van waar het gestopt kan worden. Het kan uiteraard ook (net zoals bij Mark van Bommel) aan de auto bevestigd worden. Of even onderin een (rug)tas gestopt worden. Of ...
Ik snap het maar gelukkig nog nooit meegemaakt en vreemde apparaten gezien via bluetooth.
Dat komt omdat dit nog niet ontwikkeld is, het is een draft voor een specificatie.
Maar volgens mij geeft iOS nu al een melding als er een bepaalde tijd een Airtag meereist die niet aan je telefoon gekoppeld is.
Zo'n tag is ook wel gekoppeld aan een specifieke telefoon (en aan je Apple ID), maar is wel te zien op andere telefoons als de tag in de buurt is (en ook na een bepaalde tijd volgens mij). Dat is geen bug, maar een feature voor veiligheid. Je wilt niet dat iemand je kan stalken door zo'n tag bijvoorbeeld aan je auto te plakken.
Daarnaast gebruiken ze Apple apparaten (Find Me netwerk) om de locatie te bepalen. Nouja als je zo'n tag hebt en deze zoekt, kun je de locatie zien aan de hand van apparaten die de tag hebben "gezien".
Dit zal het dievengilde goed nieuws vinden!

Op dit item kan niet meer gereageerd worden.