Apple виправляє вразливість Hide My Email

Apple усунула критичну вразливість у функції Hide My Email Apple виправляє вразливість Hide My Email 1 Компанія Apple оперативно усунула серйозну вразливість у функції Hide My Email, яка є частиною сервісу iCloud+. Ця проблема дозволяла зловмисникам отримати доступ до справжньої електронної адреси користувача, незважаючи на її маскування. Про інцидент першим повідомив ресурс 404 Media. ## Природа вразливості Суть проблеми полягала в наступному: якщо зловмисник надсилав електронний лист на тимчасову адресу, згенеровану Hide My Email, і система ідентифікувала цей лист як спам, то справжня поштова скринька користувача ставала видимою. ## Виправлення та наслідки За інформацією Apple, виправлення було впроваджено 3 липня. Однак дослідник Тайлер Мерфі, який виявив цю вразливість, наголошує, що адреси, створені до 7 липня 2026 року, могли бути занесені до логів поштових серверів третіх сторін. Таким чином, ці дані можуть залишатися доступними навіть після усунення проблеми. Мерфі повідомив Apple про виявлену проблему ще в червні 2025 року. Компанія кілька разів заявляла про виправлення, проте досліднику вдавалося обходити захист. Остаточне закриття вразливості відбулося лише після публічного розголосу з боку 404 Media. ## Юридичні наслідки Через цей інцидент Apple вже стикнулася з колективним позовом у Сполучених Штатах. Позивачі стверджують, що компанія навмисно вводила користувачів в оману, представляючи Hide My Email як інструмент для захисту приватності. Вони вимагають відшкодування коштів за підписку на iCloud+, яка включає цю функцію.

Вердикт ІТ-Блогу: Обов’язкове оновлення для всіх користувачів iCloud+, які використовують функцію Hide My Email для захисту своєї приватності.

За даними порталу: mezha.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *