研究人员声称,苹果的“隐藏我的电子邮件”功能存在漏洞,暴露真实电子邮件地址
苹果的“隐藏我的电子邮件”功能是一种方便的隐私工具,通过使用一次性地址来隐藏用户真实的电子邮件地址,以保证在线匿名性。不幸的是,新的研究表明,该功能中的一个漏洞允许用户的真实电子邮件地址被揭露。404媒体报告了这个漏洞,并表示它已经测试并验证了该漏洞的存在。发现该漏洞的研究人员泰勒·墨菲表示,他在一年多前就警告过苹果相关问题,而苹果至今为何没有解决该问题尚不清楚。墨菲补充说,所有利用该漏洞的尝试都取得了成功。他告诉媒体:“我们不知道问题的全部范围,但在我们对志愿者的有限测试中,100%的隐藏我的电子邮件地址都可以被利用。”漏洞的具体细节尚未公开披露,主要是担心可能会被利用。墨菲是EasyOptOuts的联合创始人,该公司提供付费数据移除服务,可以将用户信息从数据经纪网站上移除。他向404媒体表示:“公开访问的人搜索网站使得将电子邮件地址与其他个人信息联系起来变得容易,因此依赖“隐藏我的电子邮件”来确保安全的用户可能面临风险。”TechCrunch已联系苹果以获得更多信息,并将在其回复后更新此故事。在科技界,隐私工具不容易找到,不幸的是,即使存在,这些工具也不总是有效。苹果之前就曾被指控过此类问题。例如,2022年,该公司因报告称即使在开启iPhone分析隐私设置的情况下,iPhone应用程序仍继续向苹果发送分析数据而被起诉。类似地,在2023年,研究人员发现苹果的另一项隐私功能实际上是“无用”的。研究称,本应通过提供随机MAC地址(易追踪的标识符)来使移动用户的WiFi连接匿名的工具,实际上只是暴露了用户的真实MAC地址。苹果在用户隐私方面建立了很大一部分声誉和品牌,因此希望它能及时解决显然的“隐藏我的电子邮件”漏洞。如果它能够在隐私承诺上更得力,那也不是世界上最糟糕的事情。当您通过我们文章中的链接进行购买时,我们可能会获得少量佣金。这不会影响我们的编辑独立性。卢卡斯是TechCrunch的高级撰稿人,他专注于人工智能、消费科技和初创公司。他曾在Gizmodo报道人工智能和网络安全。您可以通过电子邮件联系卢卡斯: lucas.ropek@techcrunch.com。查看个人简介
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡