据 404 Media 报道,苹果公司已经修复了 iCloud+ 隐藏我的电子邮件功能中的一个漏洞,该功能允许轻松访问隐藏的电子邮件地址。该问题最初由 404 Media 于 2023 年 7 月上旬报道,有迹象表明苹果在发布前至少一年就意识到了这一问题。

苹果表示,它于 2023 年 7 月 3 日部署了软件补丁,彻底解决了该漏洞。在此补丁之前,如果发送到“隐藏我的电子邮件”地址的邮件被标记为垃圾邮件,则可能会泄露用户的实际电子邮件地址。 EasyOptOuts 联合创始人泰勒·墨菲 (Tyler Murphy) 向 404 Media 通报了该漏洞。

尽管有补丁,墨菲还是担心 iCloud+ 用户可能无法得到充分保护。墨菲指出,“导致苹果的“隐藏我的电子邮件”向发件人泄露隐藏电子邮件地址的错误已得到修复。但是,我们认为“隐藏我的电子邮件”用户的风险尚未消除。”他强调,非恶意电子邮件退回仍然可能暴露隐藏地址,并且邮件传输日志可能会保留此信息。

此外,墨菲警告说,任何链接到 2026 年 7 月 7 日之前创建的“隐藏我的电子邮件”帐户的隐藏电子邮件地址都可能已被暴露。他于 2025 年 6 月向苹果通报了该问题,经过几个月的调查,该公司声称已解决该问题。然而,在修复后仍然发现隐藏的电子邮件地址后,墨菲敦促苹果重新评估该问题。

由于苹果公司对报告的漏洞反应缓慢,墨菲联系 404 Media 披露了他的发现。苹果公司在隐私方面的声誉一直是其公众形象的一个重要方面,这使得该漏洞成为一个令人担忧的问题。已针对苹果公司提起集体诉讼,寻求禁令并为受“隐藏我的电子邮件”漏洞影响的客户退还订阅费。

<小时/>

精选图片来源

  三星 Wide Fold 泄漏指向 4,800mAh 电池