Ένα κενό ασφαλείας που εντοπίστηκε πρόσφατα στη λειτουργία «Hide My Email» της Apple, το οποίο επέτρεπε σε επιτήδειους να αποκαλύπτουν τις πραγματικές διευθύνσεις email των χρηστών, έχει πλέον αποκατασταθεί, σύμφωνα με δήλωση της εταιρείας στο 404 Media. Το σφάλμα δημοσιοποιήθηκε την 1η Ιουλίου από το 404 Media, ενώ στις 21 Ιουλίου η Apple επιβεβαίωσε ότι είχε επιδιορθώσει το πρόβλημα ήδη από τις 3 Ιουλίου μέσω ενημέρωσης λογισμικού. Η λειτουργία «Hide My Email» αποτελεί μέρος της συνδρομητικής υπηρεσίας iCloud+ και έχει σχεδιαστεί για την προστασία των προσωπικών δεδομένων των χρηστών, δυσκολεύοντας τον εντοπισμό τους σε περίπτωση παραβίασης δεδομένων και περιορίζοντας τα ανεπιθύμητα μηνύματα. Το σύστημα δημιουργεί τυχαίες, μοναδικές διευθύνσεις email για χρήση σε διάφορες υπηρεσίες, καταργώντας την ανάγκη χειροκίνητης δημιουργίας νέων λογαριασμών για τη διατήρηση της κύριας διεύθυνσης ιδιωτικής. Πώς λειτουργούσε το κενό ασφαλείας Η ευπάθεια επέτρεπε σε έναν επιτιθέμενο να στείλει μήνυμα σε μια διεύθυνση «Hide My Email». Αν το μήνυμα αυτό απορριπτόταν ή επέστρεφε ως μη παραδοτέο, τα αρχεία καταγραφής της ηλεκτρονικής αλληλογραφίας διευκόλυναν τον εντοπισμό της πραγματικής διεύθυνσης email του παραλήπτη. Το πρόβλημα εντοπίστηκε αρχικά από τον Tyler Murphy, συνιδρυτή της υπηρεσίας διαγραφής δεδομένων EasyOptOuts, ο οποίος υποστηρίζει ότι είχε ενημερώσει την Apple από τον Ιούνιο του 2025. Όπως αναφέρει ο ίδιος, αν και βρισκόταν σε συνεχή επικοινωνία με την εταιρεία καθ’ όλη τη διάρκεια του περασμένου έτους, η πλήρης επιδιόρθωση υλοποιήθηκε μόνο μετά τη δημοσιοποίηση του θέματος από το 404 Media. «Δεν θεωρούμε ότι ο κίνδυνος για τους χρήστες της λειτουργίας “Hide My Email” έχει εξαλειφθεί πλήρως», δήλωσε ο Murphy σε κοινή τοποθέτηση με τον συνιδρυτή της EasyOptOut, Ben Weiner, στο 404 Media. «Καθώς ακόμα και κανονικά μηνύματα ενδέχεται να επιστραφούν (bounce), αποκαλύπτοντας την πραγματική σας διεύθυνση, και δεδομένου ότι τα αρχεία καταγραφής μεταφοράς αλληλογραφίας συχνά διατηρούνται, εκτιμούμε ότι οποιοδήποτε πραγματικό email συνδέεται με διεύθυνση “Hide My Email” που δημιουργήθηκε πριν από τις 7 Ιουλίου 2026, ενδέχεται να έχει εκτεθεί και να παραμένει αποθηκευμένο σε αρχεία τρίτων». Ομαδική αγωγή κατά της Apple Λίγο μετά τη δημοσιοποίηση της ευπάθειας, η Apple ήρθε αντιμέτωπη με ομαδική αγωγή που κατατέθηκε στην Καλιφόρνια. Στο κείμενο της αγωγής σημειώνεται: «Η Apple συνεχίζει να προβάλλεται ως μια εταιρεία προσηλωμένη στην προστασία της ιδιωτικότητας των καταναλωτών, παραπλανώντας τους χρήστες ότι η λειτουργία “Hide My Email” διατηρεί πράγματι τις διευθύνσεις τους κρυφές. Η εταιρεία γνώριζε το πρόβλημα για περισσότερο από ένα χρόνο και το ελάττωμα παρέμενε ανεπίλυτο, την ίδια στιγμή που η ίδια συνέχιζε να αποκομίζει κέρδη από τη συγκεκριμένη υπηρεσία και τις υποσχέσεις της για ασφάλεια».
