компания Apple устранила уязвимость Hide My Email

компания Apple устранила уязвимость

Согласно сообщению, из-за проблемы с iCloud+ стало легко получить доступ к скрытым адресам электронной почты.

Суть проблемы.
Уязвимость в функции Hide My Email (iCloud+) позволяла раскрыть реальный email‑адрес пользователя. При отклонении письма как спама настоящий адрес попадал в журналы почтовых серверов.

Что исправлено
Патч выпущен 3 июля 2026 года — механизм раскрытия адресов устранён.

Остаточные риски
По словам Тайлера Мерфи (EasyOptOuts), угроза не исчезла полностью: логи сторонних сервисов могли сохранить связь скрытого и реального адресов, созданных до 7 июля 2026 года.

Хронология

  • Июнь 2025: Мерфи сообщил Apple об уязвимости.
  • Несколько циклов проверок и заявлений об исправлении — проблема подтверждалась повторно.
  • Начало июля 2026: 404 Media раскрыло детали.
  • 3 июля 2026: патч развёрнут.

Последствия
Из‑за несоответствия заявленных возможностей реальным подан коллективный иск: истцы требуют запрета на «вводящую в заблуждение» рекламу и возврата абонентской платы.

Рекомендация
Для важных сервисов стоит создать новые скрытые адреса — это снизит риски, связанные с возможной утечкой старых.

Рейтинг
( Пока оценок нет )
Загрузка ...