Фабіан Браунлайн, дослідник безпеки, виявив уразливість у функції « Знайди мою мережу» Apple, яку можуть серйозно використати люди зі зловмисними намірами для надсилання текстових повідомлень на пристрої в межах досяжності. Цей протокол був розроблений, щоб дати користувачам Apple можливість знаходити втрачені предмети, передаючи GPS-координати з пристроїв. Однак дослідник безпеки показав, як можна підробити комунікацію AirTag .
Apple стверджує, що ця мережа безпечна і призначена для допомоги користувачам знайти втрачені речі. Використовувані протоколи безпеки відповідають галузевим стандартам і використовують наскрізне шифрування. Дослідження стверджує, що за допомогою цієї функції користувачі можуть надсилати текстові повідомлення на додаток до інформації про місцезнаходження, яка була призначена лише для цього. Ці текстові повідомлення можна надсилати на iPhone , iPad та Mac.
Однак Фабіан Браунлайн виявив недолік у системі для передачі звичайних текстових повідомлень на сусідні пристрої. Він міг надсилати текстові повідомлення, використовуючи той самий метод, який використовується пристроєм AirTag для спілкування. Він надсилає свої GPS-координати у вигляді зашифрованого повідомлення . Браунлайн вже згадує про цю помилку з дослідження, проведеного Німецьким технічним університетом Дармштадта. Цей університет виконував проект, щоб допомогти розробникам iOS розробити більше аксесуарів, які можна використовувати з мережевою функцією Apple Find My. Одного разу він отримав протоколи, які використовуються в Find My Network від Apple, було легко зробити новий нестандартний пристрій, який має мікроконтролер з прошивкою і міг би передавати повідомлення. На додаток до цього спеціального пристрою він також розробив додаток для Mac, який міг відображати та декодувати повідомлення, надіслані з пристрою.
На даний момент дослідження показує, що Find My Network від Apple вразлива, але наразі немає точного пристрою, який можна використовувати для надсилання шкідливого вмісту. Однак це не означає, що цього не можна робити. Протокол Apple можна легко змінити для надсилання текстових повідомлень замість даних про місцезнаходження, як доведено проведеним дослідженням.
За збігом обставин, лише минулого тижня німецький дослідник безпеки повідомив про те, що абсолютно новий AirTag від Apple може бути скомпрометований із заміною Find My Link за замовчуванням на спеціальне посилання, особливо для зчитувачів NFC . Випадковість полягає в тому, що хоча люди, які представили ці висновки, різні, характер дослідження та висновки дуже схожі.