Apple исправила уязвимость деанонимизации в сервисе «Скрыть e-mail»
Компания Apple устранила уязвимость в сервисе «Скрыть e-mail» (Hide My Email), доступном подписчикам iCloud+ и Apple One. Проблема позволяла посторонним лицам деанонимизировать пользователей и получать доступ к их реальным адресам электронной почты, скрытым за автоматически сгенерированными псевдонимами.
По данным Apple, патч, полностью закрывающий брешь в системе безопасности, был выпущен 3 июля. Сообщение о проблеме поступило от исследователя Тайлера Мерфи еще в июне 2025 года. После первичного заявления компании об исправлении ошибки специалист выявил повторную работоспособность уязвимости, а издание 404 Media позднее опубликовало материал о сохранившихся рисках.
Данный инцидент также стал причиной подачи коллективного иска против Apple. На текущий момент разглашение персональных данных через этот механизм заблокировано.
Источник: macobserver





0 комментариев
Добавить комментарий