宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

蘋果隱私被戳破:隱藏郵箱漏洞曝光一年!至今未修補

2026年07月17日 首頁 » 熱門科技

距離安全研究員首次向蘋果報告「隱藏電子郵件」(Hide My Email)功能的安全漏洞已過去一年有餘,這一被蘋果標榜為隱私保護核心功能的服務,至今仍未完成修復。本周,一名加州用戶已就此向蘋果提起集體訴訟,指控其虛假宣傳、欺詐及違約。

蘋果隱私被戳破:隱藏郵箱漏洞曝光一年!至今未修補

「隱藏電子郵件」是蘋果iCloud+訂閱用戶專屬的隱私保護功能,允許用戶生成以 @icloud.com 或 @privaterelay.appleid.com 結尾的隨機匿名郵箱地址。用戶在使用該地址註冊網站、訂閱服務或接收郵件時,所有郵件會自動轉發至用戶的真實私人郵箱,而第三方無法獲知用戶的真實身份。蘋果此前一直將其視為降低在線追蹤、防範垃圾郵件的重要工具。

然而,這一隱私屏障如今被證實形同虛設。

蘋果隱私被戳破:隱藏郵箱漏洞曝光一年!至今未修補

數據清除服務公司EasyOptOuts聯合創始人、安全研究員泰勒·墨菲(Tyler Murphy)於2025年6月首次發現該漏洞。他發現,攻擊者可利用該機制中的缺陷,將匿名生成的轉發地址逆向關聯至用戶的真實Apple ID郵箱。

為驗證漏洞的嚴重性,科技媒體404 Media於2026年6月29日生成了一個全新的隨機隱藏地址,交由墨菲測試。墨菲在大約五分鐘內便成功提取出了該地址對應的真實Apple ID郵箱。墨菲表示,截至目前,該漏洞在其測試的所有隱藏郵箱上均成功復現,成功率達100%。

蘋果隱私被戳破:隱藏郵箱漏洞曝光一年!至今未修補

該漏洞的修復時間線令安全界倍感憂慮:

2025年6月:EasyOptOuts將漏洞的完整復現步驟正式告知蘋果安全團隊。蘋果一個月後回復稱正在調查。

2026年3月:蘋果支持人員聲稱已「通過近期系統變更」解決了該問題。但墨菲後續測試發現,漏洞依然存在。

2026年5月:蘋果工程團隊要求墨菲在繼續調查期間保持公開沉默,並承諾「未來幾周內」發布安全補丁。墨菲回信提議,在補丁推出前蘋果可暫停該功能的使用權限,以減少用戶風險。

2026年7月1日:因不滿蘋果的長期拖延,且認為用戶有權知曉自身數據暴露風險,墨菲最終選擇公開披露該漏洞。

在座的果友們還想繼續使用蘋果的隱藏郵箱嗎?

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新