Salta al contenuto

Apple corregge la falla di Hide My Email dopo un anno

Esposti gli indirizzi reali protetti dal servizio.

In breve:

Apple ha corretto una falla nella funzione Hide My Email che permetteva a terzi di risalire all'indirizzo email reale degli utenti. Hide My Email fa parte dell'abbonamento a pagamento iCloud+ e genera indirizzi anonimi da usare per iscriversi a siti e servizi. Il bug faceva trapelare l'indirizzo reale ai mittenti quando un'email inviata a un indirizzo nascosto veniva rifiutata come spam, anche se legittima, e l'indirizzo finiva nei log dei server di posta. Apple conosceva il problema da giugno 2025, quando il co-fondatore del servizio di rimozione dati EasyOptOuts lo ha segnalato. Nei mesi successivi ha detto più volte di aver risolto, ma la falla restava sfruttabile. La patch è arrivata il 3 luglio 2026, dopo un articolo di 404 Media di inizio luglio. Nei test di chi ha scoperto la falla, insieme a dei volontari, il 100% degli indirizzi provati era vulnerabile. Gli indirizzi reali collegati a indirizzi Hide My Email creati prima del 7 luglio 2026 potrebbero essere ancora presenti in log di terze parti. Contro Apple è stata depositata una class action che chiede il rimborso degli abbonamenti e un'ingiunzione per la "condotta ingannevole".

Questo testo è un riassunto del seguente articolo (eng):

Apple Fixes Hide My Email Vulnerability After 404 Media Coverage
For a year, Apple knew that an issue in its Hide My Email feature was exposing customers’ real email addresses. Apple only fixed the issue after 404 Media covered it.

Alternativa in italiano:

Apple corregge il bug della funzione Nascondi la mia email
Apple ha risolto la vulnerabilità della funzionalità Hide My Email, segnalata oltre un anno fa, che consentiva di scoprire l'indirizzo email reale.

Commenti

Più recenti