Joi, 30 Iulie 2026, ora 13:16

62 citiri

Apple a remediat abia în iulie 2026 o vulnerabilitate din funcția Hide My Email a abonamentului iCloud+, după ce fusese notificată în iunie 2025 că adresele reale de e-mail ale utilizatorilor puteau fi dezvăluite prin adresele generate, incidentul punând sub semnul întrebării promisiunile companiei privind protecția datelor și încrederea în brand.

Funcția Hide My Email (Ascunde-mi adresa de e-mail) redirecționează mesajele primite către adresa principală a utilizatorului, fără ca aceasta să fie comunicată serviciului sau platformei unde este creat contul. Sistemul este conceput pentru situațiile în care clienții vor să limiteze mesajele comerciale nedorite, să evite expunerea adresei personale sau să își păstreze controlul asupra comunicării cu furnizorii de servicii.

Cum funcționa facilitatea din iCloud+

Prin intermediul abonamentului iCloud+, utilizatorii puteau genera adrese de e-mail aleatorii, utilizabile la înscrierea pe site-uri, la abonarea la servicii sau la efectuarea unor achiziții online. Mesajele trimise către aceste adrese ajungeau ulterior în căsuța de e-mail reală a utilizatorului, în timp ce identitatea adresei principale trebuia să rămână ascunsă.

Problema identificată în implementarea Apple transforma însă adresa creată pentru protejarea vieții private într-un posibil punct de acces către datele de contact ale utilizatorului. În anumite condiții, adresa reală putea fi dedusă pornind de la adresa generată de serviciu.

Avertizarea transmisă de expertul în securitate

Vulnerabilitatea a fost descoperită de Tyler Murphy, cofondatorul EasyOptOuts, companie specializată în servicii destinate eliminării datelor personale din baze de date și platforme de tip people search (căutare de persoane). Murphy a transmis companiei Apple informațiile despre risc în iunie 2025, însă remedierea nu a fost disponibilă imediat.

Apple a publicat o actualizare de securitate abia în iulie 2026, după ce subiectul a început să fie relatat de publicațiile din Statele Unite, potrivit presei de peste ocean. Întârzierea de peste un an dintre notificarea companiei și corectarea problemei ridică întrebări privind procesul intern de evaluare și prioritizare a vulnerabilităților care afectează datele utilizatorilor.

Impactul asupra strategiei de confidențialitate

Incidentul are implicații care depășesc componenta tehnică. Apple și-a construit o parte importantă din strategia de marketing în jurul protecției vieții private, prezentând confidențialitatea ca pe un avantaj competitiv al produselor și serviciilor sale. Funcții precum Hide My Email sunt folosite pentru a susține această poziționare în fața clienților și a investitorilor.

În acest context, timpul necesar pentru remedierea vulnerabilității poate afecta percepția asupra modului în care compania gestionează riscurile de securitate cibernetică. Pentru utilizatori, promisiunea că datele sunt protejate nu depinde doar de existența unor funcții dedicate, ci și de rapiditatea cu care producătorul reacționează atunci când acestea prezintă deficiențe.

Disputa privind accesul la ecosistemul Apple

Confidențialitatea este invocată de Apple și în disputele cu autoritățile de reglementare din Uniunea Europeană și din alte regiuni. Compania susține că anumite restricții aplicate propriului ecosistem au rolul de a reduce riscurile pentru utilizatori și de a menține un nivel ridicat de securitate.

Această justificare este analizată însă mai atent atunci când o funcție creată special pentru protejarea identității digitale permite, fie și printr-o eroare, asocierea unei adrese anonime cu adresa reală de e-mail. Diferența dintre mesajul de marketing și experiența efectivă a utilizatorilor poate deveni relevantă pentru încrederea în brand, mai ales într-o piață în care protecția datelor reprezintă un criteriu important de achiziție.

Remedierea vulnerabilității reduce riscul tehnic pentru utilizatorii afectați, dar nu elimină întrebările referitoare la comunicarea incidentului, la durata procesului de intervenție și la standardele aplicate de Apple în cazul funcțiilor promovate drept instrumente de protecție a vieții private.

Ți-a plăcut articolul?

Vrem să producem mai multe, însă avem nevoie de susținerea ta. Orice donație contează pentru jurnalismul independent