Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Отправил письмо — узнал скрытый e-mail. Apple спустя год исправила уязвимость в «приватной» почте iCloud+

Дата публикации: 23-07-2026 11:07:15

Функция Apple «Скрыть e-mail» больше года сливала настоящие адреса пользователей.

Основное содержимое страницы с новостью.

Отправил письмо — узнал скрытый e-mail. Apple спустя год исправила уязвимость в «приватной» почте iCloud+

14:07 / 23 июля, 2026 2026-07-23T14:07:15+03:00

Функция Apple «Скрыть e-mail» больше года сливала настоящие адреса пользователей.

image

Сервис, созданный для защиты настоящего адреса электронной почты, больше года мог выдавать его любому отправителю. Apple закрыла уязвимость в функции «Скрыть e-mail» только после того, как об этом написали СМИ, хотя получила первое сообщение о проблеме ещё в июне 2025 года.

Функция входит в платную подписку iCloud+ и создаёт случайные адреса в домене icloud.com. Пользователь может регистрироваться с ними на сайтах и получать письма, не раскрывая основной адрес. Вся корреспонденция автоматически пересылается в настоящий почтовый ящик.

Сооснователь сервиса EasyOptOuts Тайлер Мёрфи обнаружил, что отправитель мог узнать скрытый адрес пользователя. Когда он проверял уязвимость, она сработала во всех протестированных случаях. По словам специалиста, проблема затрагивала 100% адресов «Скрыть e-mail», которые проверили добровольцы.

Чтобы раскрыть настоящий адрес, было достаточно отправить письмо, которое почтовая система отклоняла как нежелательное. В сообщении об ошибке или журналах пересылки мог появиться адрес, который функция должна была скрывать. Иногда письмо блокировалось автоматически и даже не попадало в папку со спамом, поэтому пользователь не мог проверить, пытался ли кто-либо получить его данные.

Мёрфи сообщил Apple об уязвимости в июне 2025 года. Компания несколько раз заявляла, что изучает проблему или уже устранила её, однако когда её проверяли повторно, результат оставался прежним. Примерно через год специалист обратился в издание 404 Media, которое рассказало об ошибке в начале июля, но не раскрыло технические подробности, пока не вышло исправление.

Apple сообщила, что полностью устранила уязвимость 3 июля 2026 года. При этом специалисты EasyOptOuts считают, что последствия могут сохраняться. Почтовые службы часто долго хранят журналы пересылки, поэтому настоящие адреса пользователей могли остаться в системах сторонних компаний.

Авторы находки советуют считать потенциально раскрытыми все настоящие адреса, связанные с псевдонимами, созданными до 7 июля 2026 года. Почему выбран именно такой срок, в заявлении не уточняется.

После публикации материала против Apple также подали коллективный иск. Истцы требуют вернуть стоимость подписки пользователям, которые платили за функцию защиты адреса, и запретить компании вводить клиентов в заблуждение относительно её безопасности.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Apple исправила функцию «Скрыть мой Email». Теперь она его точно скрывает-17.0922-07-2026
2Apple больше года не может закрыть уязвимость в «Скрыть мою почту»-2602-07-2026
3Apple уже год не может устранить уязвимость, которая раскрывает реальные адреса электронной почты iCloud-2701-07-2026
4Функция Apple для скрытия почты начала… раскрывать настоящий адрес-2602-07-2026
5Apples "E-Mail-Adresse verbergen" verrät offenbar echte Adressen-2602-07-2026
6 ‘100% of Hide My Email addresses were exploitable’: Apple’s security feature can be duped into supplying the real contact info — and the bug has remained unpatched for over a year -2702-07-2026
7Apple представила новые функции для защиты конфиденциальности0007-06-2021
8Apple Hide My Email bug seemingly allows 100% of real email addresses to be discovered-2701-07-2026
9Apple plans to change its Hide My Email privacy feature that could make it less effective0516-06-2026
10I finally found the hidden iPhone setting that stopped Apple Music from auto-playing in my car011.1323-07-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 16.04. Источник: www.securitylab.ru.