Tietoturvatutkija Fabian Braunlein on havainnut Applen Find My Network -ominaisuuden haavoittuvuuden, jota ihmiset voivat käyttää pahasti hyväkseen lähettääkseen tekstiviestejä kantaman sisällä oleviin laitteisiin. Tämä protokolla on suunniteltu antamaan Applen käyttäjille mahdollisuus löytää kadonneita esineitä jakamalla GPS-koordinaatit laitteista. Turvatutkija kuitenkin osoitti, kuinka AirTag- viestintä voidaan väärentää.
Apple on väittänyt, että tämä verkko on turvallinen ja sen tarkoituksena on auttaa käyttäjiä löytämään kadonneet tavaransa. Käytetyt suojausprotokollat ovat alan standardeja ja käyttävät päästä päähän -salausta. Tutkimus väittää, että käyttämällä tätä ominaisuutta käyttäjät voivat lähettää tekstiviestejä sijaintitietojen lisäksi, jotka on tarkoitettu vain. Nämä tekstiviestit voidaan lähettää iPhoneen , iPadiin ja Maciin.
Fabian Braunlein on kuitenkin havainnut virheen järjestelmässä tavallisten tekstiviestien lähettämisessä lähellä oleviin laitteisiin. Hän pystyi lähettämään tekstiviestejä samalla menetelmällä, jota AirTag-laite käyttää viestintään. Se lähettää GPS - koordinaattinsa salattuna viestinä . Braunlein viittaa tähän epäkohtaan jo Darmstadtin saksalaisen teknisen yliopiston tutkimuksessa. Tämä yliopisto toteutti projektia auttaakseen iOS-kehittäjiä kehittämään lisää lisävarusteita, joita voidaan käyttää Applen Find My -verkkoominaisuuden kanssa. Kun hän sai käsiinsä Applen Find My Network -sovelluksessa käyttämät protokollat, oli helppo tehdä uusi mukautettu laite, jossa on mikro-ohjain laiteohjelmistolla ja joka voi lähettää viestejä. Tämän mukautetun laitteen lisäksi hän kehitti myös Mac-sovelluksen, joka pystyi näyttämään ja purkamaan laitteelta lähetetyn viestin.
Tässä vaiheessa tutkimus osoittaa, että Applen Find My Network on haavoittuvainen, mutta tällä hetkellä ei ole tarkkaa laitetta, jota voitaisiin käyttää haitallisen sisällön lähettämiseen. Se ei kuitenkaan tarkoita, etteikö sitä voisi tehdä. Applen protokolla voidaan helposti muuttaa tekstiviestien lähettämiseksi sijaintitietojen sijaan, kuten tehdyssä tutkimuksessa on osoitettu.
Sattumalta vain viime viikolla saksalainen tietoturvatutkija kertoi, että Applen täysin uusi AirTag saattaa vaarantua, kun Find My Link -oletusarvo on korvattu mukautetulla linkillä, erityisesti NFC- lukijoita varten. Sattuma on se, että vaikka nämä havainnot esittivät ihmiset ovat erilaisia, tutkimuksen luonne ja havainnot ovat hyvin samankaltaisia.