Apple випустила оновлення, яке усуває вразливість у функції Hide My Email сервісу iCloud+, що дозволяла легко переглядати приховані електронні адреси користувачів, повідомляє 404 Media.

За даними видання, Apple знала про проблему щонайменше рік. Функцію Hide My Email компанія представила у 2021 році як спосіб створення фіктивних електронних адрес для підвищення приватності користувачів. Уразливість полягала в тому, що відправлення листа на приховану адресу, який відхилявся як спам, могло розкрити справжню електронну адресу користувача.

За інформацією 404 Media, Apple виправила цю проблему оновленням програмного забезпечення 3 липня. Проте Тайлер Мерфі, співзасновник EasyOptOuts, який і повідомив про вразливість, вважає, що ризики для користувачів iCloud+ не зникли повністю. "Помилка, через яку Hide My Email розкривала приховані адреси відправникам, виправлена. Однак ми не вважаємо, що ризик для користувачів Hide My Email усунутий", — заявив він. Мерфі додав, що через можливість відхилення не шкідливих листів і збереження логів поштових серверів, будь-яка прихована адреса, створена до 7 липня 2026 року, могла бути розкрита і досі зберігається у сторонніх логах.

Тайлер Мерфі повідомив Apple про проблему у червні 2025 року. Протягом кількох місяців компанія розслідувала вразливість і заявила про її виправлення. Однак після того, як Мерфі знову зміг виявити приховані адреси, Apple пообіцяла повторно розглянути питання. У разі, якщо компанія не усуне вразливість, Мерфі звернувся до 404 Media з новими даними.

Apple покладає значну частину свого іміджу на прихильність до приватності, тому факт існування проблеми у функції, орієнтованій на захист даних, викликав критику. Зокрема, PCMag повідомляє про можливий колективний позов проти Apple через вразливість Hide My Email, який вимагає заборони на «обманну поведінку» компанії та повного відшкодування коштів, сплачених за підписку на цю функцію.

Engadget звернувся до Apple за коментарем щодо вразливості Hide My Email. Стаття буде оновлена у разі отримання відповіді.