Turvateadlane Fabian Braunlein avastas Apple'i funktsiooni Leia minu võrk haavatavuse, mida võivad pahatahtliku kavatsusega inimesed tõsiselt ära kasutada levialas olevatele seadmetele tekstisõnumite saatmiseks. Selle protokolli eesmärk oli anda Apple'i kasutajatele võimalus leida kadunud esemeid, jagades seadmete GPS-koordinaate . Küll aga näitas turvateadlane , kuidas saab AirTagi suhtlust võltsida.
Apple on väitnud, et see võrk on turvaline ja mõeldud selleks, et aidata kasutajatel oma kadunud asju üles leida. Kasutatavad turvaprotokollid vastavad tööstusstandarditele ja kasutavad täielikku krüptimist. Uuring väidab, et seda funktsiooni kasutades saavad kasutajad saata tekstisõnumeid lisaks asukohaandmetele, mis olid mõeldud ainult selleks. Neid tekstsõnumeid saab saata iPhone'ile , iPadile ja Macile.
Fabian Braunlein on aga leidnud süsteemis vea, et edastada tavalisi tekstsõnumeid lähedalasuvatele seadmetele. Ta suutis saata tekstisõnumeid, kasutades sama meetodit, mida kasutab AirTag-seade suhtlemiseks. See saadab oma GPS-koordinaadid krüpteeritud sõnumina . Braunlein viitas sellele veale juba Saksamaa Darmstadti tehnikaülikooli läbiviidud uuringus. See ülikool viis läbi projekti, et aidata iOS-i arendajatel välja töötada rohkem tarvikuid, mida saab kasutada Apple'i võrgufunktsiooniga Find My. Kui ta sai Apple'i rakenduses Find My Network kasutatud protokollid kätte, oli lihtne teha uut kohandatud seadet, millel on püsivaraga mikrokontroller ja mis suudab sõnumeid edastada. Lisaks sellele kohandatud seadmele töötas ta välja ka Maci rakenduse, mis suudab kuvada ja dekodeerida seadmest saadetud sõnumit.
Praegusel hetkel näitavad uuringud, et Apple'i Find My Network on haavatav, kuid praegu pole ühtegi täpset seadet, mida saaks kasutada pahatahtliku sisu saatmiseks. See aga ei tähenda, et seda teha ei saaks. Apple'i protokolli saab hõlpsasti muuta nii, et see saadaks asukohaandmete asemel tekstisõnumeid, nagu on tõestanud läbiviidud uuringud.
Juhuslikult tuli alles eelmisel nädalal Saksa turvauurija teateid, et Apple'i täiesti uus AirTag võib sattuda ohtu, kuna vaikeseade Find My Link asendati kohandatud lingiga, eriti NFC- lugejate jaoks. Kokkusattumus on see, et kuigi inimesed, kes neid leide esitasid, on erinevad, on uurimistöö olemus ja tulemused väga sarnased.