Send My: Arbitrary data transmission via Apple's Find My network | Positive Security

En metod har upptäckts för att ladda upp godtycklig data från enheter utan internetanslutning via Apples Find My-nätverk. Detta sker genom att enheter sänder Bluetooth Low Energy (BLE)-signaler som närliggande Apple-enheter fångar upp och vidarebefordrar till Apples servrar. Tekniken utnyttjar Find My-nätverkets design, där publika nycklar i BLE-sändningar används som nycklar i Apples backend-system för att lagra och hämta data. En proof-of-concept (PoC) firmware för ESP32 och en macOS-applikation har utvecklats för att demonstrera denna "uppladdningsmodem"-funktionalitet. Metoden anses vara svår att förhindra helt, då den är en inneboende del av Find My-systemets design för integritet och säkerhet.