返回

文章详情

安全汇总:苹果的隐藏我的电子邮件服务未能隐藏你的电子邮件

Wired2026年7月4日 10:30

根据本周发布的新研究结果,欧洲议会PEGA委员会的一名政治家——该委员会成立以调查间谍软件的滥用,包括臭名昭著的Pegasus恶意软件——自己也成为了Pegasus的目标。同时,谷歌的顶级安全人员本周警告称,欧盟的反竞争规则提案可能使谷歌搜索和Android系统易受黑客攻击和其他滥用行为。WIRED的一项调查本周揭示,Meta的承包商假装成孩子和青少年以观察像Gemini和ChatGPT这样的聊天机器人对高风险主题(包括自杀、性和毒品)的反应。研究人员发现,他可以使用Anthropic的Claude Opus 4.7入侵Front Gate的网站,并为几乎所有美国音乐节(包括Lollapalooza和Bonnaroo)发行门票。但等等,还有更多!每周,我们都会汇总未深度报道的安全和隐私新闻。点击标题阅读完整故事。保持安全。苹果的隐藏我的电子邮件服务未能隐藏你的电子邮件在2021年,苹果推出了其隐藏我的电子邮件工具,顾名思义,允许人们使用与他们直接不相关的电子邮件地址注册在线服务。该隐私功能生成“唯一的随机电子邮件地址”,可以将收到的消息转发到用户的个人电子邮件地址——减少您需要提供给公司的信息量。本周,404媒体的报告揭示,系统中的一个漏洞使得至少在过去一年中,使用苹果隐私服务时人们的真实电子邮件地址可能被曝光。“苹果隐藏我的电子邮件正在泄露应该被隐藏的电子邮件地址,”发现该缺陷的安全研究人员Tyler Murphy告诉该出版物。“在我们与志愿者的有限测试中,100%的隐藏我的电子邮件地址都是可被利用的,”他说。漏洞的具体细节及其工作方式尚未披露,因为问题尚未得到修复。在404媒体和Murphy进行的测试中,使用@icloud.com域的一个新创建的隐藏我的电子邮件地址可以被追溯到其创建者的真实电子邮件地址。Murphy表示,他在去年夏天最初向苹果报告了这个问题,并被告知该问题已在今年三月“处理”。然而,当该研究人员继续测试此问题时,仍然可以利用,苹果几个月前告诉Murphy仍在调查此问题。苹果未对该出版物的评论请求作出回应。被指控的Scattered Spider成员被引渡到美国面对指控一名十九岁的人因涉嫌参与臭名昭著的Scattered Spider黑客团伙而被逮捕并被引渡到美国,司法部(DoJ)本周宣布。彼得·斯托克斯,一名爱沙尼亚-美国双重国籍人士,于四月在芬兰被捕,面临与这一犯罪团伙相关的计算机入侵、阴谋和欺诈指控。据称,斯托克斯与该松散黑客团伙的其他成员一起,于2025年5月入侵了一家未命名的“奢侈珠宝零售商”,并索要800万美元的加密货币赎金。根据DoJ的新闻稿,该公司没有支付,但仍为事件花费了200万美元。近年来,Scattered Spider团伙被广泛认为由年轻的讲英语的青少年组成,已在全球范围内造成了严重破坏,通过入侵和干扰数十家企业。斯托克斯的被捕紧随两名英国Scattered Spider成员Thalha Jubair和Owen Flowers在2024年因入侵伦敦交通局而承认有罪,并造成数百万美元的损失。印度对WhatsApp推出用户名发出威胁在加密消息应用程序Signal去年采取措施之后,WhatsApp宣布即将向数十亿人推出用户名。这个选项意味着人们可以在不共享电话号码的情况下互相连接和发送消息,从而提高隐私保护。然而,印度官员是WhatsApp最大的市场之一,他们之前试图扩展Meta拥有的应用程序的加密保护,反对推出用户名。路透社看到的印度政府一封信函要求WhatsApp在该国暂停推出用户名。信中声称,这一举措可能增加欺诈和网络犯罪,提到允许在线匿名的担忧。信函后,印度政府向Signal和Telegram发出了关于其使用用户名的单独信息。车牌识别错误导致无辜人士被警方拦截在过去几年中,数千个自动车牌识别相机(ALPR)已在美国各地出现。这些相机可由警察、城市和企业部署,拍摄过路汽车并记录细节...

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡