Funcția „Hide My Email” de la Apple este un instrument util pentru protecția confidențialității. Aceasta utilizează adrese de unică folosință pentru a ascunde adresa de e-mail reală a utilizatorului și pentru a asigura anonimatul online. Apple a lansat inițial funcția în 2021. Mulți furnizori de e-mail oferă această opțiune, la fel ca abonamentul plătit iCloud al celor de la Apple. O nouă cercetare arată că o eroare a acestei funcții permite dezvăluirea adreselor reale de e-mail ale utilizatorilor, potrivit publicației 404 Media.
Apple cunoștea vulnerabilitatea de peste un an. Problema a fost semnalată pentru prima dată de Tyler Murphy, cofondator al companiei de ștergere a datelor EasyOptOuts. Jurnaliștii de la 404 Media susțin că au testat ei înșiși vulnerabilitatea și că este nevoie de un efort minim pentru a descoperi adresa reală din spatele aliasului fals, cu o rată de succes de 100%.
Compania Apple nu a reacționat imediat. Murphy a dezvăluit problema în iunie 2025, iar Apple a aplicat o primă remediere abia în martie 2026. Cu toate acestea, după modificarea realizată de companie, Murphy a verificat sistemul și a constatat că eroarea a persistat.
Vulnerabilitatea le permitea hackerilor să trimită un mesaj către un utilizator al funcției „Hide My Email”. Dacă mesajul era respins ca spam, jurnalele de e-mail facilitau identificarea adresei reale a expeditorului inițial.
Apple a remediat în cele din urmă vulnerabilitatea din funcția „Hide My Email” a serviciului iCloud+, care făcea posibilă vizualizarea facilă a adreselor de e-mail pe care sistemul trebuia să le protejeze.
Potrivit 404 Media, reprezentanții Apple afirmă că au lansat un patch software pe 3 iulie, iar acesta a rezolvat complet vulnerabilitatea. Deși problema nu mai este activă, Tyler Murphy, cofondator al EasyOptOuts și persoana care a adus inițial situația în atenția presei, consideră că adresele de e-mail ale utilizatorilor iCloud+ nu sunt complet în siguranță.
Deși bug-ul a fost remediat, o adresă de e-mail reală asociată unui alias „Hide My Email” creat înainte de 7 iulie 2026 ar fi putut fi înregistrată în jurnalele de transfer atunci când mesajele legitime au fost respinse.
O mare parte din imaginea publică a companiei Apple se bazează pe angajamentul față de confidențialitate. Din acest motiv, promovarea unei funcții dedicate confidențialității care nu funcționa corespunzător reprezintă o problemă majoră.
Evoluția are loc în condițiile în care Apple se confruntă cu un proces colectiv. Compania este acuzată că a indus în eroare clienții cu privire la confidențialitatea funcției „Hide My Email”, în timp ce percepea taxe pentru acest serviciu.
În tot acest timp, Apple nu a dezactivat și nu a suspendat funcția „Hide My Email”, nu și-a avertizat clienții cu privire la vulnerabilitate și nu și-a corectat declarațiile privind confidențialitatea.
În industria tehnologică, instrumentele eficiente de confidențialitate sunt rar întâlnite. Compania Apple a mai fost acuzată de situații similare în trecut.
Un exemplu este procesul din 2022, lansat după ce s-a raportat că aplicațiile de pe iPhone continuau să trimită date analitice către Apple chiar și atunci când opțiunea „iPhone Analytics” era dezactivată.
De asemenea, în 2023, cercetătorii au descoperit că o altă funcție de confidențialitate de la Apple nu funcționa. Instrumentul destinat să anonimizeze conexiunile Wi-Fi ale dispozitivelor mobile prin generarea de adrese MAC aleatorii expunea, de fapt, adresa MAC reală a utilizatorului.