In breve:
Apple ha corretto una falla nella funzione Hide My Email che permetteva a terzi di risalire all'indirizzo email reale degli utenti. Hide My Email fa parte dell'abbonamento a pagamento iCloud+ e genera indirizzi anonimi da usare per iscriversi a siti e servizi. Il bug faceva trapelare l'indirizzo reale ai mittenti quando un'email inviata a un indirizzo nascosto veniva rifiutata come spam, anche se legittima, e l'indirizzo finiva nei log dei server di posta. Apple conosceva il problema da giugno 2025, quando il co-fondatore del servizio di rimozione dati EasyOptOuts lo ha segnalato. Nei mesi successivi ha detto più volte di aver risolto, ma la falla restava sfruttabile. La patch è arrivata il 3 luglio 2026, dopo un articolo di 404 Media di inizio luglio. Nei test di chi ha scoperto la falla, insieme a dei volontari, il 100% degli indirizzi provati era vulnerabile. Gli indirizzi reali collegati a indirizzi Hide My Email creati prima del 7 luglio 2026 potrebbero essere ancora presenti in log di terze parti. Contro Apple è stata depositata una class action che chiede il rimborso degli abbonamenti e un'ingiunzione per la "condotta ingannevole".
Questo testo è un riassunto del seguente articolo (eng):

Alternativa in italiano: