Apple исправила проблему конфиденциальности

Компания Apple подтвердила устранение уязвимости в своей функции Hide My Email, которая является частью подписки iCloud+. Эта функция, представленная в 2021 году с целью повышения конфиденциальности пользователей, позволяет генерировать уникальные, случайные адреса электронной почты для защиты настоящего адреса пользователя от спама и нежелательной корреспонденции. Однако, как выяснилось, система имела существенный недостаток, позволяющий раскрывать реальные адреса электронной почты.

Детали уязвимости и ее исправление

Уязвимость заключалась в том, что настоящий адрес электронной почты подписчика iCloud+ мог быть раскрыт, если на подставной адрес отправлялось письмо, которое затем отклонялось как спам. Apple сообщила, что программное обновление, полностью устранившее эту проблему, было выпущено 3 июля. Это исправление направлено на восстановление заявленного уровня конфиденциальности для пользователей сервиса.

Остаточные риски для пользователей

Несмотря на выпуск обновления, эксперты по кибербезопасности предупреждают, что риск для пользователей Hide My Email не может считаться полностью устраненным. Существует потенциальная угроза раскрытия связанных с подставными адресами настоящих email-адресов по письмам, отправленным до 7 июля 2026 года, при наличии соответствующих журналов передачи почты. Это означает, что данные, скомпрометированные до исправления, могут оставаться уязвимыми в течение определенного периода.

Значение функции Hide My Email для конфиденциальности

Функция Hide My Email является важным инструментом для пользователей, стремящихся защитить свою личную информацию в интернете. Она позволяет регистрироваться на различных сервисах и рассылках без раскрытия основного адреса, тем самым снижая риск фишинга и нежелательного маркетинга. Устранение уязвимости укрепляет доверие к инструментам конфиденциальности Apple, хотя и подчеркивает постоянную необходимость бдительности в цифровом пространстве.