Проверка на Bluetooth‑трекеры: простой гайд

Меня зовут Максим Князев. На канале я пишу об Интернете вещей, информационной безопасности и технологиях так, чтобы было понятно и полезно. Разбираю Edge AI, стандарты, уязвимости и инструменты безопасной разработки, делюсь практическим опытом и вдохновляющими кейсами.

bluetooth-трекерыairtagairguard

ⓒ Народное творчество безопасников

Никогда не думали о том, что кто-то может следить за вами? (хах, ну теперь будете, не благодарите). Ну если серьезно, мы живем в таком мире, что нажить себе недоброжелателей проще простого, даже если ты божий одуванчик. Кто-то может отслеживать ваши перемещения, чтобы подкараулить вас у подъезда, или узнать, каким маршрутом вы возвращаетесь домой 🏃‍♂️

Частенько для этого используют Bluetooth-трекеры (метки, которые можно подбросить вам в машину или рюкзак). И может показаться, что я преувеличиваю, но такие случаи уже были. К примеру, Кристофер Тротман прикрепил AirTag под бампер автомобиля своей бывшей для отслеживания её перемещений еще в 2022 году. Или вот в 2025 году в США полиция арестовала мужчину Муйинде Омулама Булла, который с помощью AirTag преследовал женщину. И таких случаев очень много 👮‍♂️

Так что давайте я расскажу, как можно проверить, не подбросил ли кто-нибудь к вам Bluetooth-трекер. Спойлер: не нужен ни Flipper, ни Ubertooth. Только смартфон и пара бесплатных приложений. Отнеситесь к этому посту, как к гайду 🤝

🔍 Шаг 1. Включаем встроенный сканер

Если у вас Android 14 — поздравляю, у вас уже встроен сканер трекеров:

Настройки → Безопасность → Оповещения о неизвестных трекерах → Сканировать сейчас

Жмете и ждете. Если вдруг рядом окажется AirTag или что-то похожее, которое перемещается вместе с вами, софт об этом скажет

Если iPhone — Apple тоже умеет присылать уведомления, но, увы, только про AirTag. Остальные трекеры ей не интересны

📱 Шаг 2. Ставим AirGuard

(📱 Google Play | 📱 AppStore)

Это бесплатное приложение (и с открытым исходным кодом), которое работает и на Android, и на iOS. Умеет искать все подряд от AirTag до SmartTag, Tile и прочих китайских трекеров

Можно запустить ручной скан, а можно просто включить защиту в фоне и забыть. Если рядом будет маяк, который перемещается вместе с вами, приложение пришлет уведомление

🥅 Шаг 3. MetaRadar

MetaRadar — это если вы хотите не просто смотреть, а фильтровать и сохранять данные по ближайшим устройствам. Типа "покажи все безымянные устройства, которые я вижу каждый день"

Приложение пишет, какие устройства видит, когда и где. Через пару дней уже можно понять, какие девайсы «стационарные» (например, Wi-Fi принтер у соседа), а какие реально перемещаются за вами

🗺 Шаг 4. WiGLE

WiGLE больше подходит для сетевых энтузиастов, но можно использовать, чтобы посмотреть, где конкретно сигнал был зафиксирован. Он строит карту по данным Bluetooth/Wi-Fi и рисует точки. Полезно, если хотите потом вернуться на место и поискать устройство

Еще можете иногда проверять эфир с помощью nRF Connect (у меня на смартфоне он тоже стоит). Мне просто интересно, какие устройства меня окружают, но маячки с помощью него искать тоже вполне реально

Ну и никто не отменял визуальную проверку всего того, с чем вы обычно ходите, ездите и тд. Маячки, бывает, тяжело обнаружить невооруженным глазом, но лишним не будет точно 🧠

Кидайте пост в избранное, чтобы не потерять, устанавливайте софт и спите спокойно, мои дорогие 🥱

#информационная_безопасность
#интернет_вещей

Рука рядом с круглой Bluetooth-меткой (похожа на AirTag) у колеса автомобиля — иллюстрация риска скрытого слежения и подброшенных трекеров.
Иллюстрация: трекер (похожий на AirTag) у колеса автомобиля — пример, как метку можно прикрепить незаметно.

Дискуссия

aleph-five
А каким образом происходит отправка местоположения злоумышленнику? У Bluetooth вроде не такая большая дальность, в радиусе нескольких километров не отследить особо, а в радиусе ну пусть нескольких сотен метров это превращается в игру "холодно-горячо" через отслеживание RSSI (при условии, что злоумышленник отслеживает положение таким образом) Для отслеживания минимум нужна сеть из сканеров, соединëнных по интернет
M
aleph-five
А каким образом происходит отправка местоположения злоумышленнику? У Bluetooth вроде не такая большая дальность, в радиусе нескольких километров не отследить особо, а в радиусе ну пусть нескольких сотен метров это превращается в игру "холодно-горячо" через…
Сам по себе Bluetooth имеет очень ограниченную дальность, тут вы полностью правы. Обычно это что-то в районе 100–200 метров в зависимости от версии и самого чипа. Но фишка трекеров вроде AirTag в том, что отправку местоположения злоумышленнику выполняет не сам трекер, а чужие смартфоны. Все завязано на инфраструктуру Если говорить конкретно про AirTag (соответственно, Apple), то в общем у них схема такая, что AirTag постоянно шлет BLE-сигналы с зашифрованным ID (он не подключается к интернету и не имеет GPS). Потом любой iPhone/iPad/Mac, находящийся рядом, принимает этот сигнал, и отправляет координаты маяка в облако через сеть. Владелец трекера (которым может быть и злоумышленник) заходит в приложение и видит, где сейчас или недавно находился его маяк. Все это реализовано благодаря чужим устройствам Это основа сети Apple Find My. По сути это офигенно большая краудсорсинговая система. У Samsung, Tile и других трекеров похожая схема, просто с меньшим покрытием. Google даже выкладывали на эту тему документацию (которую я теперь, почему-то, не могу найти). Вот тут можно ознакомиться с тем, как это все работает в андроид устройствах (но это не документация, а просто очень общая новость) Поэтому злоумышленнику вообще не нужно быть рядом. Он может подбросить трекер и спокойно отслеживать передвижение жертвы из любой точки мира Да, есть методы слежки через RSSI и собственные сканеры, но это неудобно и палевно. Почти всегда используется именно инфраструктура чужих смартфонов
Присоединиться к обсуждению →

Читайте так же