מקור: The Register Security

חוקר אבטחה המכונה Zerotistic הדגים טכניקה המאפשרת לרשום מכשיר המבוסס על לינוקס לרשת Find My של אפל ולקבל ממנה נתוני מיקום. התהליך כלל שימוש בפרוטוקול האימות GrandSlam של אפל כדי להנפיק תעודת זהות של מכשיר, וביצוע מניפולציה על בקשות החתימה כדי לשכנע את שרתי אפל שהמכשיר תומך בשירות. החוקר הצליח לפענח את הודעות המיקום המוצפנות שהתקבלו דרך שירות ה-APNs של החברה, ובכך גישה לנתוני איכון של משתמשים ששיתפו את מיקומם מראש. מדובר במחקר משמעותי המדגיש פגיעויות אפשריות בתהליכי האימות של אפל מול מכשירים חיצוניים, אם כי הממצאים אינם מאפשרים איכון של משתמשים שלא אישרו שיתוף מיקום באופן אקטיבי.
