Эксперты выявили критический недостаток в работе функции Apple «Скрыть email», предназначенной для защиты конфиденциальности пользователей. По данным исследования, механизм генерации случайных адресов оказался уязвим: злоумышленники могут с высокой вероятностью вычислить настоящий адрес электронной почты, привязанный к учетной записи Apple ID.
Хроника обнаружения проблемы
О проблеме стало известно благодаря сооснователю проекта EasyOptOuts Тайлеру Мерфи. Еще в июне прошлого года он уведомил Apple о найденной дыре в безопасности, предоставив инструкции по воспроизведению ошибки. Несмотря на заверения компании об устранении уязвимости к марту текущего года, повторное тестирование показало, что проблема по-прежнему актуальна.
После безуспешных попыток добиться исправления ошибки через официальные каналы поддержки, разработчик принял решение сделать информацию о баге публичной. Представители профильного издания 404 Media провели собственную проверку и подтвердили наличие уязвимости, однако отказались публиковать технические детали, чтобы предотвратить эксплуатацию ошибки злоумышленниками.
Реакция Apple и дальнейшие шаги
Ранее Apple заявляла о планах использовать новый домен private.icloud.com для всех адресов, созданных через функцию «Скрыть email». Однако эксперты выражают обеспокоенность тем, что переход на выделенный домен упростит для различных сервисов блокировку таких адресов, что фактически сведет на нет пользу от функции защиты персональных данных.
- Функция «Скрыть email» не обеспечивает полной анонимности из-за выявленной ошибки.
- Разработчики уведомили Apple об уязвимости более года назад, но полноценного решения до сих пор нет.
- Технические подробности эксплойта скрыты от широкой общественности в целях безопасности пользователей.
На данный момент Apple не предоставила официальных комментариев относительно точных сроков устранения сбоя. Пользователям рекомендуется сохранять бдительность при использовании функций защиты почты.






