Последние исследования продемонстрировали новый эксплойт, который позволяет загружать произвольные данные с не подключенных к интернету устройств через отправку сообщения «Find My Bluetooth» на ближайшие устройства Apple. «Возможно загружать произвольные данные с устройств, не подключенных к интернету, отправляя сообщения Find My Bluetooth Low Energy на ближайшие устройства Apple, которые затем загружают данные», - заявил исследователь Positive Security Фабиан Браунляйн в техническом отчете, опубликованном на прошлой неделе. «Так как этот функционал является неотъемлемой частью дизайна системы автономного поиска Apple Find My, ориентированного на конфиденциальность и безопасность, кажется маловероятным, что подобные атаки можно полностью предотвратить». Исследование основывается на предыдущем исследовании Darmstadt, опубликованном в марте 2021 года, которое раскрыло две различных уязвимости в дизайне и реализации системы отслеживания местоположения Bluetooth, используемой компанией App