चीनी न्यायिक अधिकारियों ने इस तरह से सार्वजनिक रूप से संदेश भेजने वाले iPhone उपयोगकर्ताओं का विवरण प्राप्त करने के लिए AirDrop को क्रैक करने का दावा किया है, जो सुरक्षा शोधकर्ताओं द्वारा समर्थित है जो वर्षों से Apple को चेतावनी दे रहे हैं। सरकार समर्थित एक शोध संस्थान ने घोषणा की है कि वह AirDrop के माध्यम से सामग्री भेजने और प्राप्त करने वाले उपयोगकर्ताओं की पहचान करने के लिए iPhone लॉग का उपयोग कर सकता है। हालाँकि प्रक्रिया विस्तृत नहीं थी, सुरक्षा शोधकर्ताओं का मानना है कि एयरड्रॉप असुरक्षित है, और Apple को समस्या के बारे में कई बार सूचित किया गया है।
इस दावे की पुष्टि की गई है कि प्रेषक का विवरण डिवाइस लॉग के माध्यम से पाया जा सकता है, हालांकि परीक्षक एयरड्रॉप के माध्यम से फ़ाइल प्राप्त करने वाले मैक पर कंसोल लॉग तक पहुंच कर केवल भेजने वाले iPhone का नाम और ब्लूटूथ सिग्नल की शक्ति प्राप्त करने में सक्षम थे। नाम और सिग्नल की शक्ति एयरड्रॉप उपप्रक्रिया में संग्रहीत होती है जो समग्र "साझाकरण" प्रक्रिया का हिस्सा है।
ऐसा प्रतीत होता है कि एयरड्रॉप उपप्रक्रिया में वह ईमेल और फ़ोन नंबर शामिल है जिस पर iPhone भेजा गया था, लेकिन वे हैश में संग्रहीत हैं और परीक्षक उन्हें सादे पाठ में अनुवाद करने में असमर्थ थे।
यह मानते हुए कि बीजिंग, चीन में यह शोध संस्थान तथाकथित "संदिग्धों" की पहचान करने के लिए एयरड्रॉप का उपयोग करता है, तो एक और कारक है जिसका अर्थ है कि ऐप्पल की यह सुविधा असुरक्षित है। इतना ही नहीं, सुरक्षा शोधकर्ता अलेक्जेंडर हेनरिक ने भी FindMy के साथ एक समस्या की खोज की।
जबकि Apple ID ईमेल और फ़ोन नंबर को भी हैश के रूप में संग्रहीत किया जाता है, ऐसा कहा जाता है कि उन्हें समझना आसान है। हेनरिक के निष्कर्ष केवल तभी सही साबित होते हैं जब एयरड्रॉप का वास्तव में उपयोग किया जाता है। चीनी दृष्टिकोण ने प्राप्त iPhone पर एक लॉग का खुलासा किया, जो दर्शाता है कि iPhone की खोज करने से पहले इसे जब्त करना होगा।
हेनरिक ने कहा कि उन्होंने न केवल भेद्यता की सूचना दी। लेकिन बाद में Apple ने खुद iOS 16 विकसित करते समय शोधकर्ताओं से सवाल किया। जबकि Apple ने AirDrop के अधिक सुरक्षित संस्करण का प्रदर्शन किया है, यह पुराने iOS संस्करणों के साथ संगत नहीं होगा और अभी तक लागू नहीं किया गया है।
इसके अलावा, Apple को हाल ही में AirDrop पेटेंट प्राप्त हुआ है। यह वाई-फ़ाई और ब्लूटूथ के बजाय प्रकाश का उपयोग करेगा, जिससे यह तेज़ और अधिक सुरक्षित हो जाएगा।