Согласно сообщению, из-за проблемы с iCloud+ стало легко получить доступ к скрытым адресам электронной почты.
Суть проблемы.
Уязвимость в функции Hide My Email (iCloud+) позволяла раскрыть реальный email‑адрес пользователя. При отклонении письма как спама настоящий адрес попадал в журналы почтовых серверов.
Что исправлено
Патч выпущен 3 июля 2026 года — механизм раскрытия адресов устранён.
Остаточные риски
По словам Тайлера Мерфи (EasyOptOuts), угроза не исчезла полностью: логи сторонних сервисов могли сохранить связь скрытого и реального адресов, созданных до 7 июля 2026 года.
Хронология
- Июнь 2025: Мерфи сообщил Apple об уязвимости.
- Несколько циклов проверок и заявлений об исправлении — проблема подтверждалась повторно.
- Начало июля 2026: 404 Media раскрыло детали.
- 3 июля 2026: патч развёрнут.
Последствия
Из‑за несоответствия заявленных возможностей реальным подан коллективный иск: истцы требуют запрета на «вводящую в заблуждение» рекламу и возврата абонентской платы.
Рекомендация
Для важных сервисов стоит создать новые скрытые адреса — это снизит риски, связанные с возможной утечкой старых.