Fabian Braunlein, en sikkerhedsforsker har opdaget en sårbarhed i Apples Find My Network-funktion, som kan blive alvorligt udnyttet af folk med ondsindet hensigt til at sende tekstbeskeder til enheder inden for rækkevidde. Denne protokol blev designet til at give Apple-brugere mulighed for at finde tabte genstande ved at dele GPS-koordinater fra enheder. Sikkerhedsforskeren viste dog, hvordan AirTag- kommunikation kan forfalskes.
Apple har hævdet, at dette netværk er sikkert og beregnet til at hjælpe brugere med at finde deres tabte ting. De anvendte sikkerhedsprotokoller er af industristandarder og bruger end-to-end-kryptering. Undersøgelsen hævder, at brugere ved at bruge denne funktion kan sende tekstbeskeder ud over placeringsoplysninger, som kun var beregnet til. Disse tekstbeskeder kan sendes til iPhone , iPad og Mac.
Fabian Braunlein har dog fundet en fejl i systemet til at sende normale tekstbeskeder til enheder i nærheden. Han var i stand til at sende tekstbeskeder ved at bruge den samme metode, som bruges af en AirTag-enhed til at kommunikere. Den sender sine GPS-koordinater som en krypteret besked . Braunlein har allerede reference til denne fejl fra undersøgelsen udført af det tyske tekniske universitet i Darmstadt. Dette universitet gennemførte et projekt for at hjælpe iOS-udviklere med at udvikle mere tilbehør, der kan bruges med Apples Find mit netværksfunktion. Engang fik han fat i de protokoller, der blev brugt i Find My Network af Apple, var det nemt at lave en ny brugerdefineret enhed, der har en mikrocontroller med firmware og kunne sende beskeder. Ud over denne brugerdefinerede enhed udviklede han også en Mac-app, som kunne vise og afkode beskeden sendt fra enheden.
På dette tidspunkt viser forskningen, at Apples Find mit netværk er sårbart, men der er ingen nøjagtig enhed i øjeblikket, der kan bruges til at sende ondsindet indhold. Det betyder dog ikke, at det ikke kan lade sig gøre. Apples protokol kan nemt ændres til at sende tekstbeskeder i stedet for placeringsdata, som bevist af den udførte forskning.
Tilfældigvis var der først i sidste uge rapporter fra en tysk sikkerhedsforsker om, at Apples helt nye AirTag kunne blive kompromitteret med standarden Find My Link erstattet af et brugerdefineret link, især for NFC- læsere. Tilfældigheden er, at selv om de mennesker, der præsenterede disse resultater, er forskellige, er arten af forskningen og resultaterne meget ens.