Fabian Braunlein, varnostni raziskovalec, je zaznal ranljivost v Applovi funkciji Find My Network, ki jo lahko ljudje z zlonamernim namenom resno izkoristijo za pošiljanje besedilnih sporočil napravam v dosegu. Ta protokol je bil zasnovan tako, da uporabnikom Apple omogoči iskanje izgubljenih predmetov z deljenjem GPS koordinat iz naprav. Vendar je varnostni raziskovalec pokazal, kako je mogoče ponarediti komunikacijo AirTag .
Apple je trdil, da je to omrežje varno in naj bi uporabnikom pomagalo najti izgubljene stvari. Uporabljeni varnostni protokoli so industrijskih standardov in uporabljajo šifriranje od konca do konca. Raziskava trdi, da lahko uporabniki z uporabo te funkcije poleg podrobnosti o lokaciji pošiljajo tudi besedilna sporočila, ki so jim bila namenjena. Ta besedilna sporočila je mogoče poslati na iPhone , iPad in Mac.
Vendar je Fabian Braunlein našel napako v sistemu za prenos običajnih besedilnih sporočil na bližnje naprave. Lahko je pošiljal besedilna sporočila z uporabo iste metode, ki jo uporablja naprava AirTag za komunikacijo. Svoje GPS koordinate pošlje kot šifrirano sporočilo . Braunlein se že sklicuje na to napako iz študije, ki jo je izvedla nemška tehnična univerza v Darmstadtu. Ta univerza je izvajala projekt, ki je pomagal razvijalcem iOS-a razviti več dodatkov, ki jih je mogoče uporabiti z Applovo omrežno funkcijo Find My. Ko je dobil v roke protokole, ki jih uporablja Apple v Find My Network, je bilo enostavno narediti novo napravo po meri, ki ima mikrokrmilnik z vdelano programsko opremo in bi lahko prenašala sporočila. Poleg te naprave po meri je razvil tudi aplikacijo za Mac, ki bi lahko prikazala in dekodirala sporočilo, poslano iz naprave.
Na tej točki raziskava kaže, da je Applovo Find My Network ranljivo, vendar trenutno ni natančne naprave, ki bi jo lahko uporabili za pošiljanje zlonamerne vsebine. Vendar to ne pomeni, da tega ni mogoče storiti. Appleov protokol je mogoče enostavno spremeniti za pošiljanje besedilnih sporočil namesto podatkov o lokaciji, kot je dokazala opravljena raziskava.
Po naključju so se šele prejšnji teden pojavila poročila nemškega varnostnega raziskovalca, da bi lahko bil Appleov popolnoma novi AirTag ogrožen s privzeto povezavo Find My Link, ki bi jo nadomestila povezava po meri, zlasti za bralce NFC . Naključje je, da čeprav so ljudje, ki so predstavili te ugotovitve, različni, sta si narava raziskav in ugotovitev zelo podobni.