Apple закрила вразливість Hide My Email, яка викривала справжні адреси
Apple виправила помилку у функції Hide My Email сервісу iCloud+, що дозволяла зловмисникам дізнаватися справжню електронну пошту користувачів. Проблему остаточно усунули лише після публікації журналістського розслідування.
Вразливість полягала в тому, що лист, надісланий на приховану адресу, міг бути відхилений системою як спам, після чого справжня адреса користувача ставала видимою. Дослідник Тайлер Мерфі виявив цю проблему та повідомив про неї Apple ще в червні 2025 року. Компанія кілька разів заявляла про виправлення, однак Мерфі щоразу знаходив спосіб обійти захист.
Остаточне оновлення було розгорнуте 3 липня. Втім, Мерфі попереджає: адреси, створені до 7 липня 2026 року, могли потрапити до журналів поштових серверів третіх сторін і залишатися там навіть після виправлення. Це означає, що частина даних могла бути скомпрометована безповоротно.
Після інциденту Apple зіткнулася з колективним позовом у США. Позивачі стверджують, що компанія вводила користувачів в оману, рекламуючи Hide My Email як інструмент захисту приватності. Вони вимагають повернення коштів за підписку iCloud+, яка включає цю функцію.
Ситуація підкреслює ризики, пов’язані з покладанням на «приховані» сервіси великих техкомпаній. Навіть після виправлення наслідки можуть залишатися для користувачів, чиї дані вже були викриті.
Читайте також
Ще в розділі «Штучний інтелект»
- ШІ в реабілітації наркозалежних: де технології допомагають, а де — заборонені
- Apple подала до суду на OpenAI через витік даних із Siri
- AI-дайджест 13 серпня: Google, DeepSeek, Databricks, Apple і Tencent
- Мінцифра запустила «Дія.AI»: ШІ-агент отримує довідки та оплачує штрафи в чаті
- Розробник створив меддовідник на AI, але Google забанив сайт через дублікати







