Apple закрила вразливість Hide My Email, яка викривала справжні адреси

·164 слівредакція
Apple закрила вразливість Hide My Email, яка викривала справжні адреси

Apple виправила помилку у функції Hide My Email сервісу iCloud+, що дозволяла зловмисникам дізнаватися справжню електронну пошту користувачів. Проблему остаточно усунули лише після публікації журналістського розслідування.

Вразливість полягала в тому, що лист, надісланий на приховану адресу, міг бути відхилений системою як спам, після чого справжня адреса користувача ставала видимою. Дослідник Тайлер Мерфі виявив цю проблему та повідомив про неї Apple ще в червні 2025 року. Компанія кілька разів заявляла про виправлення, однак Мерфі щоразу знаходив спосіб обійти захист.

Остаточне оновлення було розгорнуте 3 липня. Втім, Мерфі попереджає: адреси, створені до 7 липня 2026 року, могли потрапити до журналів поштових серверів третіх сторін і залишатися там навіть після виправлення. Це означає, що частина даних могла бути скомпрометована безповоротно.

Після інциденту Apple зіткнулася з колективним позовом у США. Позивачі стверджують, що компанія вводила користувачів в оману, рекламуючи Hide My Email як інструмент захисту приватності. Вони вимагають повернення коштів за підписку iCloud+, яка включає цю функцію.

Ситуація підкреслює ризики, пов’язані з покладанням на «приховані» сервіси великих техкомпаній. Навіть після виправлення наслідки можуть залишатися для користувачів, чиї дані вже були викриті.

Читайте також