详细内容或原文请订阅后点击阅览
发送了一封信 - 发现了隐藏的电子邮件。一年后,苹果修复了 iCloud+“私人”电子邮件中的漏洞
苹果的“隐藏电子邮件”功能一年多来一直在泄露用户的真实地址。
来源:安全实验室新闻频道发送了一封信 - 发现了隐藏的电子邮件。一年后,苹果修复了 iCloud+“私人”电子邮件中的漏洞
苹果的“隐藏电子邮件”功能一年多来一直在泄露用户的真实地址。
这项服务是为了保护真实的电子邮件地址而创建的,可以将其提供给任何发件人一年多的时间。苹果在媒体报道后才关闭了“隐藏电子邮件”功能中的漏洞,尽管它早在 2025 年 6 月就收到了有关该问题的第一条消息。
该功能包含在付费 iCloud+ 订阅中,并在 icloud.com 域中创建随机地址。用户可以在网站上注册并接收信件,而无需透露主要地址。所有信件都会自动转发到真实邮箱。
EasyOptOuts 联合创始人 Tyler Murphy 发现发件人可以找到用户的隐藏地址。当他测试该漏洞时,它在所有测试的情况下都有效。据专家介绍,该问题影响了志愿者检查的 100% 的“隐藏电子邮件”地址。
要泄露真实地址,只需发送一封被邮政系统拒绝为未经请求的信件即可。错误消息或转发日志中可能会出现该函数应隐藏的地址。有时电子邮件会被自动阻止,甚至不会进入垃圾邮件文件夹,因此用户无法检查是否有人试图获取他的数据。
墨菲于 2025 年 6 月向苹果报告了该漏洞。该公司多次表示正在调查该问题或已经修复,但再次检查时结果仍然相同。大约一年后,该专家联系了 404 Media,该公司于 7 月初报告了该错误,但在发布修复程序之前没有透露技术细节。
研究结果的作者建议,2026 年 7 月 7 日之前创建的与假名相关的所有真实地址都被视为可能暴露。声明中没有具体说明为什么选择这个特定时期。
