„Apple’i „Hide My Email“ lekitab e-posti aadresse, mis peaksid olema varjatud. 404Media teatas probleemist Apple’ile üle aasta tagasi. Siiani ei ole viga parandatud. „Hide My Emaili“ kasutajad väärivad teada, et ründajatel võib olla võimalik nende peidetud e-posti aadresse avastada,“ ütles 404Mediale Tyler Murphy, kes probleemi avastas ja sellest Apple’ile teada andis.

„Tasuta, avalikult kättesaadavad inimeste otsingusaidid muudavad e-posti aadressi seostamise teiste isikuandmetega lihtsaks, mistõttu võivad ohus olla inimesed, kes turvalisuse tagamiseks „Hide My Emailile“ tuginevad,“ lisas Murphy.

Funktsioon „Hide My Email“ on osa Apple’i tasulisest iCloud+ tootest. See võimaldab kasutajatel luua anonüümse e-posti aadressi, mida nad saavad seejärel kasutada teenustesse registreerumiseks või teistele inimestele kirjutamiseks oma isikliku e-posti asemel. Need e-posti aadressid koosnevad sageli kahest juhuslikust sõnast ja numbrist ja lõppevad domeeniga @icloud.com.

See võib olla kasulik mitmesugustel põhjustel: rämpsposti vähendamiseks; konto loomiseks, mida ei soovi seostada oma isikliku aadressi ja identiteediga; ning selleks, et vältida isikuandmete hoidmist veebisaidil, kus võib hiljem toimuda andmeleke.

Selle probleemi testimiseks lõi 404Media ajakirjanik Joseph Cox uue „Hide My Email“ aadressi ja edastas selle Murphyle. Umbes viis minutit hiljem vastas ta, nimetades ajakirjaniku tõelise e-posti aadressi, mis oli seotud tema Apple’i kontoga ja mis pidi olema peidetud.

„Me ei tea probleemi täielikku ulatust, kuid meie piiratud katsetes vabatahtlikega oli 100% „Hide My Email“ aadressidest tuvastatavad,“ ütles Murphy.

Murphy teatas sellest probleemist Apple’ile esmakordselt 2025. aasta juunis, selgus Murphy ja Apple’i vahelise kirjavahetuse koopiast. Kuu aega hiljem vastas Apple, et uurib probleemi. Käesoleva aasta märtsis teatas Apple, et oli lahendanud teatatud probleemi hiljutise süsteemimuudatusega. Kuid Murphy avastas, et probleemi ei olnud parandatud. Ta esitas täiendavat teavet ning sama kuu hiljem teatas Apple uuesti, et uurib asja. Apple kinnitas mais, et uurimine on endiselt käimas.

„Me uurime seda probleemi endiselt. Et vältida meie klientide ohustamist, palume teil seda teavet mitte avalikustada enne, kui meie uurimine on lõppenud. Täname teid abi eest meie toodete turvalisuse säilitamisel ja parandamisel,“ kirjutas Apple mais.

„Tundub, et „Hide My Email“ uute müügitehingute peatamine kuni probleemi lahendamiseni oleks tõhus viis ohustatud klientide arvu piiramiseks. Kas see on võimalik?“ kirjutas Murphy vastuseks.

Mai lõpus teatas Apple, et kavatseb probleemi lahendada tulevases turbevärskenduses, mida ootatakse lähinädalatel. Seejärel võttis Murphy esmaspäeval ühendust 404 Media’ga ning esitas probleemi üksikasjad ja oma avalduse, milles ütles: „Me ei tea, miks seda pole veel parandatud, kuid me ei taha enam kauem oodata.“

404Media ei avaldanud turvaaugu täpseid üksikasju, kuna seda oli esmaspäeva seisuga endiselt võimalik ära kasutada – just sel päeval kinnitas 404Media probleemi olemasolu ühe oma varjatud e-posti aadressi abil.

Kuidas see lugu Sind end tundma pani? Saada Kommenteeri Loe kommentaare (1)