Apple 修復 Hide My Email 功能漏洞 保障用户隱私安全

根據《Macworld》的報導,Apple 已經完全修復了其「Hide My Email」功能中的一個漏洞,此漏洞可能會通過退回的垃圾郵件日誌暴露用户的真實地址。iCloud+ 的隱私工具可為在線註冊創建匿名電子郵件地址,但該漏洞在垃圾郵件被退回給發件人時破壞了這一保護。2026 年 7 月 7 日之前創建的隱藏地址可能仍然存在被侵犯的風險,並且已就該功能未能履行隱私承諾提起了集體訴訟。

對於 iCloud+ 用户來説,這是一個好消息。根據本月早些時候的報導,該漏洞可能導致用户的地址暴露給他們試圖隱藏的人,Apple 現在已經「完全解決」了這個問題。根據 404 Media 的報導,該報導於 7 月 1 日發布,Apple 在幾天內修補了這一漏洞。該問題最早由 EasyOptOuts 的 Tyler Murphy 於 2025 年 6 月發現並報告給 Apple,但在隨後的一年中,儘管 Apple 作出了保證,該漏洞卻一直未能修復。

Apple 已經修復 Hide My Email 功能中的漏洞

在報告發佈時,Murphy 和 404 Media 並未透露該漏洞的具體利用方式,出於謹慎考量,但他們現在報導稱,該漏洞的技術要求相對較低,未能在垃圾郵件日誌中隱藏主要電子郵件地址,這些日誌在被拒絕後會退回給發件人。因此,Murphy 警告説,「任何在 2026 年 7 月 7 日之前創建的與 Hide My Email 地址相關的隱藏電子郵件地址,可能已經暴露並且仍可能存在於第三方日誌中。」

Hide My Email 是 iCloud+ 的一項功能,允許用户在註冊在線賬户時創建並重新路由通訊至一個匿名電子郵件地址。雖然用户仍然可以在其 iCloud 收件箱中接收消息,但根據 Apple 的支持文件,「如果您選擇 Hide My Email 選項,僅您創建賬户的應用或網站可以使用這個獨特的電子郵件地址與您進行通訊。」在原報告和修復報告之間,代表 iCloud+ 用户提起了一項集體訴訟,要求賠償因「支付了一項未能履行質量和性質的功能」而造成的損失。

報導作者為 Michael Simon,Macworld 的執行編輯,他已經報導 Apple 超過 20 年。他在 Spymac 開始報導傳聞時,iPod 還被稱為 iWalk,並擁有幾乎每一款 Apple 生產的 iPhone。他與妻子、兒子及大量電子產品居住在康涅狄格州。

想睇更深入嘅 AI 模型與工程科技報道?
前往 The Base Principle 繁體中文 AI 新聞 →
Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:日本語版 / TechNipponThe Base Principle(AI・工程)