Fabians Braunleins, drošības pētnieks, ir atklājis ievainojamību Apple funkcijā Find My Network, ko var nopietni izmantot cilvēki ar ļaunprātīgu nolūku nosūtīt īsziņas uz diapazonā esošajām ierīcēm. Šis protokols tika izstrādāts, lai Apple lietotājiem dotu iespēju atrast pazaudētus priekšmetus, kopīgojot GPS koordinātas no ierīcēm. Tomēr drošības pētnieks parādīja, kā AirTag komunikāciju var viltot .
Apple apgalvoja, ka šis tīkls ir drošs un paredzēts, lai palīdzētu lietotājiem atrast pazaudētās lietas. Izmantotie drošības protokoli atbilst nozares standartiem un izmanto pilnīgu šifrēšanu. Pētījumā teikts, ka, izmantojot šo funkciju, lietotāji var nosūtīt īsziņas papildus informācijai par atrašanās vietu, kas bija paredzēta tikai. Šīs īsziņas var nosūtīt uz iPhone , iPad un Mac.
Tomēr Fabians Braunleins ir atklājis kļūdu sistēmā, lai pārsūtītu parastās īsziņas uz tuvumā esošajām ierīcēm. Viņš varēja nosūtīt īsziņas, izmantojot to pašu metodi, ko izmanto AirTag ierīce saziņai. Tā nosūta savas GPS koordinātas kā šifrētu ziņojumu . Braunleins jau atsaucas uz šo trūkumu no Vācijas Darmštates Tehniskās universitātes veiktā pētījuma. Šī universitāte īstenoja projektu, lai palīdzētu iOS izstrādātājiem izstrādāt vairāk piederumu, ko var izmantot ar Apple tīkla funkciju Find My. Kad viņš ieguva Apple lietotnē Find My Network izmantotos protokolus, bija viegli izveidot jaunu pielāgotu ierīci, kurai ir mikrokontrolleris ar programmaparatūru un varētu pārsūtīt ziņojumus. Papildus šai pielāgotajai ierīcei viņš izstrādāja arī Mac lietotni, kas varētu parādīt un atšifrēt no ierīces nosūtīto ziņojumu.
Šobrīd pētījums liecina, ka Apple Find My Network ir neaizsargāts, taču pašlaik nav precīzas ierīces, ko varētu izmantot ļaunprātīga satura sūtīšanai. Tomēr tas nenozīmē, ka to nevar izdarīt. Apple protokolu var viegli mainīt, lai nosūtītu īsziņas, nevis atrašanās vietas datus, kā to pierāda veiktais pētījums.
Nejauši, tikai pagājušajā nedēļā Vācijas drošības pētnieks ziņoja, ka Apple pilnīgi jaunais AirTag varētu tikt apdraudēts, noklusējuma Find My Link aizstājot ar pielāgotu saiti, īpaši NFC lasītājiem. Sakritība ir tāda, ka, lai gan cilvēki, kas iepazīstināja ar šiem atklājumiem, ir atšķirīgi, pētījuma būtība un atklājumi ir ļoti līdzīgi.