Fabian Braunlein, sigurnosni istraživač, otkrio je ranjivost u Appleovoj značajci Find My Network koju mogu ozbiljno iskoristiti ljudi sa zlonamjernom namjerom za slanje tekstualnih poruka uređajima u dometu. Ovaj je protokol osmišljen kako bi Apple korisnicima omogućio pronalaženje izgubljenih predmeta dijeljenjem GPS koordinata s uređaja. Međutim, sigurnosni istraživač je pokazao kako se AirTag komunikacija može lažirati.
Apple je tvrdio da je ova mreža sigurna i da pomaže korisnicima da pronađu izgubljene stvari. Korišteni su sigurnosni protokoli industrijskih standarda i koriste end-to-end enkripciju. Istraživanje tvrdi da korištenjem ove značajke korisnici mogu slati tekstualne poruke uz pojedinosti o lokaciji koje su samo bile namijenjene. Te se tekstualne poruke mogu slati na iPhone , iPad i Mac.
Međutim, Fabian Braunlein pronašao je nedostatak unutar sustava za prijenos normalnih tekstualnih poruka na obližnje uređaje. Mogao je slati tekstualne poruke koristeći istu metodu koju koristi AirTag uređaj za komunikaciju. Svoje GPS koordinate šalje kao šifriranu poruku . Braunlein već spominje ovaj nedostatak iz studije koju je provelo njemačko tehničko sveučilište u Darmstadtu. Ovo sveučilište provodilo je projekt kako bi pomoglo razvojnim programerima iOS-a da razviju više dodataka koji se mogu koristiti uz Appleovu mrežnu značajku Find My. Jednom se dokopao protokola korištenih u Find My Network od Apple-a, bilo je lako napraviti novi prilagođeni uređaj koji ima mikrokontroler s firmwareom i može prenositi poruke. Uz ovaj prilagođeni uređaj, također je razvio Mac aplikaciju koja je mogla prikazati i dekodirati poruku poslanu s uređaja.
U ovom trenutku, istraživanje pokazuje da je Appleova Find My Network ranjiva, ali trenutno ne postoji točan uređaj koji se može koristiti za slanje zlonamjernog sadržaja. Međutim, to ne znači da se to ne može učiniti. Appleov protokol se lako može promijeniti za slanje tekstualnih poruka umjesto podataka o lokaciji, što je dokazano provedenim istraživanjem.
Slučajno, tek prošli tjedan pojavila su se izvješća njemačkog istraživača sigurnosti da bi Appleov potpuno novi AirTag mogao biti ugrožen sa zadanom Find My Linkom zamijenjenom prilagođenom vezom, posebno za NFC čitače. Koincidencija je da iako su ljudi koji su iznijeli ove nalaze različiti, priroda istraživanja i nalazi su vrlo slični.