
苹果 reportedly 修复了 Hide My Email 漏洞
据报道,iCloud+ 的一个问题使得隐藏的电子邮件地址易于访问。Hadrian/Shutterstock 苹果已修补了 iCloud+ 的 Hide My Email 功能中的一个漏洞,该漏洞使得可以轻松查看该服务旨在遮蔽的电子邮件地址,404 媒体报告称。该出版物在 7 月初首次报道了这一漏洞,并透露苹果至少在一年内就已意识到这个问题。该公司最初在 2021 年推出 Hide My Email,作为产生虚拟电子邮件地址以增加隐私的一种方式。根据 404 的说法,苹果在 7 月 3 日部署了一个软件补丁,彻底解决了这一漏洞。在该公司的补丁之前,据报道可以通过向他们的 Hide My Email 遮蔽地址发送消息(该消息被拒绝为垃圾邮件)来揭示 iCloud+ 用户的电子邮件。虽然现在不再可能这样做,但 EasyOptOuts 的共同创始人 Tyler Murphy,以及最初让 404 意识到这一漏洞的人,并不认为 iCloud+ 用户的电子邮件是完全安全的。“导致苹果的 Hide My Email 泄露隐藏电子邮件地址给发送者的错误已经修复。然而,我们认为对 Hide My Email 用户的风险并没有消除,”Murphy 说。“因为非恶意的电子邮件可能会反弹,揭示您的隐藏电子邮件地址,并且因为邮件传输日志通常会被保留,我们认为在 2026 年 7 月 7 日之前创建的任何与 Hide My Email 地址链接的隐藏电子邮件地址可能已经暴露,并且可能仍在第三方日志中。”Engadget 已联系苹果以评论 Hide My Email 漏洞。如果我们收到回复,将更新此文章。Murphy 报道称他在 2025 年 6 月向苹果报告了这个 Hide My Email 问题。在几个月里,该公司研究了这一漏洞并声称进行了修复。在他仍然能够找到隐藏电子邮件地址后,苹果再次告诉 Murphy 他们将调查该问题。如果该公司决定不修补这个漏洞,Murphy 随后便将他发现的内容告知了 404。苹果现代公共形象的很大一部分建立在其对隐私的承诺上,因此,公司出售一个不起作用的隐私保护功能自然是个问题。这个问题没有被忽视。PCMag 报道,该公司现在面临针对 Hide My Email 漏洞的提起的集体诉讼,寻求对苹果“欺骗行为”的禁令,并全额恢复客户为该功能支付的任何订阅费用。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡