据 404 Media 报道,苹果已经修复了 iCloud+ 隐藏我的电子邮件功能中的一个漏洞,该漏洞允许轻松访问隐藏的电子邮件地址。该出版物于 7 月初首次披露了这一问题,并指出苹果公司至少在一年前就意识到了这一问题。 Apple 于 2021 年推出了“隐藏我的电子邮件”功能,用于创建虚拟电子邮件地址以增强隐私。
苹果表示已于7月3日部署了软件补丁,成功解决了该漏洞。在补丁发布之前,用户的隐藏电子邮件地址可以通过向被标记为垃圾邮件的模糊地址发送邮件来泄露。 EasyOptOuts 联合创始人 Tyler Murphy 最初报告了该漏洞,他对用户仍然面临的风险表示担忧。
墨菲说:“导致苹果隐藏我的电子邮件向发件人泄露隐藏电子邮件地址的错误已经得到修复。但是,我们认为隐藏我的电子邮件用户面临的风险尚未消除。”他强调,非恶意电子邮件仍然可能泄露隐藏地址,并指出邮件传输日志通常会被保留,这表明 2026 年 7 月 7 日之前创建的地址可能会在第三方日志中暴露。
墨菲于 2025 年 6 月首次向苹果公司通报了该漏洞。经过苹果公司几个月的调查,他继续发现隐藏电子邮件地址被暴露的情况。苹果承诺解决该问题但没有令人满意的解决方案后,墨菲联系了 404 Media 披露了他的调查结果。
该漏洞可能会损害苹果公司以隐私承诺为中心的公众形象。此外,PCMag 报道称,苹果公司现在面临与“隐藏我的电子邮件”漏洞相关的集体诉讼。该诉讼寻求针对苹果公司的欺骗行为发出禁令,并全额收回为该功能支付的订阅费。
<小时/>





