Apple заделала серьезную уязвимость в функции Hide My Email, которая раскрывала настоящие адреса пользователей. Это событие подрывает доверие к заявленным гарантиям конфиденциальности сервиса, обеспечиваемого iCloud+. Ремонт проблемы был осуществлён 3 июля 2026 года, после года без успехов в исправлении уязвимости.
Что произошло
Все началось с того, что 13 июня 2025 года Tyler Murphy, соучредитель EasyOptOuts, сообщил Apple о проблеме. Пользователи, использующие Hide My Email для создания временных адресов, обнаружили, что реальный адрес открывается, если возникающее сообщение было отклонено как спам. Информация о том, как часто имена пользователей могли быть раскрыты, до сих пор неизвестна.
Функция Hide My Email генерирует уникальные адреса, которые автоматически перенаправляют сообщения на основной личный адрес, помогая избежать нежелательной почты. С 2021 года пользователи должны платить за подписку на iCloud+, чтобы получить доступ к этой функции.
Правовые последствия
Теперь, когда уязвимость устранена, Apple сталкивается с классическим иском, в котором её обвиняют в обмане клиентов относительно конфиденциальности Hide My Email. Истцы утверждают, что Apple, держа проблему в тайне, продолжала предлагать платный сервис при наличии известной уязвимости. По их словам, с момента уведомления компании не было предпринято никаких шагов по исправлению — ни отключения сервиса, ни предупреждений пользователям.
Влияние на пользователей
Для российских пользователей важным является осознание того, что уязвимости в подобном сервисе могут серьезно угрожать конфиденциальности. Использование технологий для защиты личных данных должно быть надежным, и подобные инциденты могут привести к снижению доверия к продуктам Apple. Если вы использовали Hide My Email до 3 июля 2026 года, стоит пересмотреть свою безопасность, так как ваш реальный адрес мог оказаться в руках третьих лиц.
Дальше Apple продолжит улучшать их механизмы безопасности. Но нужно помнить, что пользователи должны быть бдительными и осведомленными о возможных рисках.