Tiles Datenschutzversagen macht Tracker für Stalking weit offen

Forschende haben festgestellt, dass Tile-Tracker unverschlüsselte Daten senden, wodurch Nutzer dem Stalking ausgesetzt sind und erhebliche Datenschutzbedenken entstehen.

Written By
Ken Underhill
Ken Underhill
Sep 30, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Sicherheitsforschende haben kritische Schwachstellen in den Ortungs-Trackern von Tile aufgedeckt, die es Stalkern ermöglichen könnten, Nutzer durch Ausnutzung der fehlenden Verschlüsselung der Geräte heimlich zu überwachen. 

Die Schwachstellen verdeutlichen die seit Langem bestehenden Datenschutzbedenken rund um Bluetooth-fähige Tracker, die als Hilfsmittel zum Auffinden verlorener Gegenstände vermarktet werden, sich aber für invasive Überwachung missbrauchen lassen.

„Tile war in diesem Bereich in der Vergangenheit ein schlechter Akteur, weil das Unternehmen von all diesen Problemen wusste, die durch seine Designentscheidungen entstanden sind“, sagte Eva Galperin, Leiterin der Cybersicherheit bei der Electronic Frontier Foundation.

Datenschutz in Gefahr

Tile-Tracker, die von Life360 hergestellt werden, werden häufig verwendet, um persönliche Gegenstände wie Schlüssel, Geldbörsen oder Taschen zu verfolgen. 

Laut Forschenden des Georgia Institute of Technology setzt die Kommunikationsweise der Tile-Geräte ihre Besitzer jedoch dem Risiko von Stalking aus. Anders als Apple AirTags und Samsung SmartTags, die sowohl eindeutige Kennungen als auch MAC-Adressen regelmäßig ändern, ändert Tile nur die eindeutige Kennung. Dadurch können Angreifer einen Tag dauerhaft identifizieren und verfolgen.

Diese Schwachstelle ist relevant, weil sie über einen hypothetischen Missbrauch hinausgeht. 

Ortungs-Tracker stehen bereits aufgrund öffentlichkeitswirksamer Stalking-Fälle im Zusammenhang mit AirTags, die Apple und Google dazu veranlassten unter Beobachtung und bewegten die Unternehmen dazu, Branchenstandards zur Erkennung unerwünschter Ortungs-Tracker einzuführen.

Das Problem mit den Tags unterstreicht, wie wichtig es ist, Drittanbietergeräte zu bewerten, die Auswirkungen auf den Datenschutz von Beschäftigten und Unternehmensrisiken haben können. Es verdeutlicht außerdem die umfassendere Herausforderung, ein Gleichgewicht zwischen dem Komfort für Verbraucher und einem soliden Datenschutz herzustellen.

Advertisement

Warum Tile beim Schutz vor Stalking versagt

Im Kern geht es darum, dass Tile die von seinen Trackern gesendeten Daten nicht verschlüsselt.

Jedes Gerät überträgt seine MAC-Adresse und seine eindeutige ID per Bluetooth im Klartext. Forschende stellten fest, dass Angreifer die Übertragungen dadurch problemlos mit handelsüblichen Bluetooth-Sniffern oder Antennen abfangen können. Sobald ein Angreifer die MAC-Adresse eines Tags mit seiner ID verknüpft, kann er dessen Bewegungen über die gesamte Lebensdauer des Geräts verfolgen.

Wenn Nutzer jedoch den „Diebstahlschutzmodus“ aktivieren, für den das Hochladen eines Ausweisdokuments und die Zustimmung zu Strafzahlungen bei Missbrauch erforderlich sind, wird der Tracker im Tile-Netzwerk unsichtbar. Die Funktion soll zwar Diebstahl verhindern, doch Forschende argumentieren, dass sie zugleich verhindert, dass Betroffene entdecken, dass sie verfolgt werden.

Erschwerend kommt hinzu, dass Berichten zufolge auch die an die Tile-Server gesendeten Daten, darunter MAC-Adressen und IDs, unverschlüsselt gespeichert werden. Dadurch sind nicht nur Nutzer böswilligen Akteuren ausgesetzt, sondern auch das Unternehmen könnte mehr Informationen aufbewahren, als es einräumt.

Schutz vor Bluetooth-Missbrauch

Um die Risiken unsicherer Bluetooth-Ortungsgeräte zu verringern, sollten Sicherheitsteams die folgenden Schutzmaßnahmen umsetzen:

  • Regelmäßige Geräteprüfungen durchführen, um in Unternehmensumgebungen vorhandene Bluetooth-Tracker oder ähnliche Geräte zu identifizieren.
  • Mitarbeiter über die Datenschutz- und Sicherheitsrisiken von Bluetooth-fähigen Trackern aufklären, einschließlich der Möglichkeit, unverschlüsselte Übertragungen abzufangen.
  • Die Nutzung persönlicher Bluetooth-Ortungsgeräte in sensiblen oder besonders geschützten Bereichen einschränken oder untersagen, etwa in Rechenzentren oder Chefetagen.
  • Alternativen empfehlen oder bereitstellen die stärkere Datenschutzvorkehrungen nutzen, etwa verschlüsselte Übertragungen und wechselnde MAC-Adressen.
  • Auf anomale Bluetooth-Aktivitäten achten durch die Suche nach unerwarteten Übertragungen oder nicht autorisierten Geräten in Büroumgebungen.
  • Integrieren Sie Bluetooth-Tracker-Risiken in übergeordnete Sicherheitsrichtlinien, Lieferantenbewertungen und Übungen zur Planung der Reaktion auf Vorfälle.
Advertisement

Die Folgen: Klagen und behördliche Prüfung

Die Tile-Schwachstelle ist Teil einer umfassenderen Debatte über die unbeabsichtigten Folgen von Verbrauchertechnologie. Ortungs-Tracker werden als praktische Hilfsmittel vermarktet, doch ihr Missbrauch setzt Einzelpersonen – und damit auch Arbeitsplätze – Überwachungs- und Sicherheitsrisiken aus.

Die laufenden Klagen gegen Tile, Life360 und Amazon wegen des mutmaßlichen Missbrauchs von Ortungsgeräten zeigen, dass Aufsichtsbehörden und Gerichte beginnen, sich mit den gesellschaftlichen Auswirkungen dieser Technologien auseinanderzusetzen. 

Gleichzeitig zeigen Branchenstandards wie das Protokoll zur Erkennung unerwünschter Ortungs-Tracker, dass technische Schutzvorkehrungen sowohl möglich als auch notwendig sind.

Die Lehre daraus ist eindeutig: Verbrauchertechnologien dürfen nicht isoliert betrachtet werden. Die Überschneidung zwischen persönlichen Geräten und beruflichen Umgebungen bedeutet, dass selbst für den Haushalt entwickelte Produkte unternehmensweite Risiken schaffen können, wenn ihr Sicherheitsniveau zu niedrig ist.

Tiles Versäumnis, die Kommunikation zu verschlüsseln und Gerätekennungen angemessen zu ändern, macht seine Tracker anfällig für den Missbrauch durch Stalker und andere böswillige Akteure. Tile behauptet zwar, Verbesserungen vorgenommen zu haben, doch Forschungsergebnisse deuten darauf hin, dass weiterhin stärkere Schutzmaßnahmen erforderlich sind.

Da Verbrauchergeräte zunehmend auch als Arbeitsmittel dienen, müssen Organisationen Datenschutz und Sicherheit ganzheitlich betrachten. Selbst kleine Designfehler – etwa die Übertragung einer unverschlüsselten MAC-Adresse – können erhebliche Auswirkungen in der realen Welt haben, wenn sie nicht umgehend behoben werden.

und Zero-Trust-Prinzipien zum Schutz von Daten und Nutzern zu übernehmen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.