Apple закрила вразливість Hide My Email, яка викривала справжні адреси

Apple виправила помилку у функції Hide My Email сервісу iCloud+, що дозволяла зловмисникам дізнаватися справжню електронну пошту користувачів. Проблему остаточно усунули лише після публікації журналістського розслідування.
Вразливість полягала в тому, що лист, надісланий на приховану адресу, міг бути відхилений системою як спам, після чого справжня адреса користувача ставала видимою. Дослідник Тайлер Мерфі виявив цю проблему та повідомив про неї Apple ще в червні 2025 року. Компанія кілька разів заявляла про виправлення, однак Мерфі щоразу знаходив спосіб обійти захист.
Остаточне оновлення було розгорнуте 3 липня. Втім, Мерфі попереджає: адреси, створені до 7 липня 2026 року, могли потрапити до журналів поштових серверів третіх сторін і залишатися там навіть після виправлення. Це означає, що частина даних могла бути скомпрометована безповоротно.
Після інциденту Apple зіткнулася з колективним позовом у США. Позивачі стверджують, що компанія вводила користувачів в оману, рекламуючи Hide My Email як інструмент захисту приватності. Вони вимагають повернення коштів за підписку iCloud+, яка включає цю функцію.
Ситуація підкреслює ризики, пов’язані з покладанням на «приховані» сервіси великих техкомпаній. Навіть після виправлення наслідки можуть залишатися для користувачів, чиї дані вже були викриті.
Читайте також
Ще в розділі «Технології»
- Google запустила безкоштовний AI-асистент для програмістів з високими лімітами
- Ford інтегрує Apple Maps у платформу для електромобілів
- Huntr проаналізував 89 резюме, які привели до співбесід у Big Tech: головні висновки
- Застосунок Hasselblad Phocus Mobile нарешті вийшов на Android
- Мін'юст США вимагає продажу Chrome через монополію Google


