
Головний редактор Керівниця редакції та фундаторка CyberCalm. Маю понад 10-річний досвід роботи у сфері кібербезпеки та технологічної журналістики. Пишу про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі. Слідкувати: 23.07.2026Поділитися4 хвилини для прочитання

Компанія Apple повідомила про виправлення уразливості в функції Hide My Email сервісу iCloud+, яка дозволяла стороннім особам отримати доступ до реальної електронної адреси користувача — тієї, яку сервіс мав приховувати. Оновлення було впроваджено 3 липня, проте незалежні експерти та дослідники, які виявили цю помилку, зазначають, що для адрес, створених до цієї дати, ризик залишається.
Зміст
- Принцип роботи уразливості
- Apple була обізнана про проблему понад рік
- Ризик для старих адрес зберігається
- Проти Apple подано груповий позов
- Рекомендації для користувачів
Як працювала уразливість
Hide My Email («Приховати мою електронну адресу») є частиною платного сервісу iCloud+. Ця функція генерує випадкові псевдоніми на домені @icloud.com, які потім автоматично перенаправляють листи на справжню поштову скриньку користувача. Замість того, щоб постійно вказувати свою реальну адресу на різних веб-сайтах та в додатках, користувач може створювати для них окремі, тимчасові адреси. Виявлена уразливість давала можливість відправнику, вже знайомому з такою прихованою адресою, ідентифікувати справжню електронну пошту. За інформацією 404 Media, механізм був доволі простим: достатньо було надіслати на прихований адрес лист, який поштовий сервіс позначав як спам. У такому випадку справжня адреса могла бути включена до звітів про доставку, що поверталися відправнику. Небезпека полягала в тому, що навіть легітимні листи інколи помилково потрапляють до спаму, що могло призвести до розкриття адреси без відома власника.
Apple була обізнана про проблему понад рік
Співзасновник сервісу EasyOptOuts, Тайлер Мерфі, вперше повідомив Apple про цю помилку в червні 2025 року. Протягом наступних місяців компанія стверджувала, що вивчає питання, а згодом — що виправила його, проте Мерфі неодноразово демонстрував можливість експлуатації цієї вади. Не будучи впевненим, що Apple взагалі вирішить проблему, він звернувся до видання 404 Media, яке опублікувало розслідування 1 липня — приблизно через рік після того, як компанія дізналася про вразливість. На той момент деталі експлуатації не розголошувалися, щоб запобігти її використанню третіми сторонами. Apple випустила виправлення 3 липня, невдовзі після публікації, та повідомила 404 Media, що проблема повністю усунена.
Ризик для старих адрес зберігається
Навіть після випуску оновлення, дослідники не вважають дані користувачів повністю захищеними. За словами Мерфі та його колеги, співзасновника EasyOptOuts Бена Вайнера, будь-яку приховану адресу, пов’язану з псевдонімом Hide My Email, що був створений до 7 липня 2026 року, слід вважати потенційно скомпрометованою, оскільки вона могла залишитися в логах сторонніх поштових служб. Це пояснюється тим, що журнали пересилання пошти часто зберігаються, а листи, відхилені як спам, могли розкрити приховану адресу ще до впровадження виправлення.
Сумніви підсилилися після незалежного тестування: видання AppleInsider змогло відтворити помилку 17 липня — через два тижні після заявленої Apple дати виправлення. Компанія не надала пояснень щодо розбіжностей у часі та не уточнила, чи відбувалося розгортання патча поетапно. На момент публікації AppleInsider повідомило, що проблема більше не відтворюється.
Проти Apple подано груповий позов
Ця ситуація вже призвела до юридичних наслідків. Мешканець Каліфорнії, Ентоні Альварес, подав клопотання про подання групового позову, звинувативши Apple у введенні в оману клієнтів щодо конфіденційності функції Hide My Email, за використання якої компанія стягувала плату. Позов вимагає повного відшкодування абонентської плати за цю функцію та судової заборони щодо «оманливих дій» Apple. Згідно з твердженнями позивача, компанія була обізнана про проблему понад рік, але продовжувала отримувати прибуток від сервісу та його обіцянок щодо захисту приватності. Apple публічно не коментувала ані саму помилку, ані судовий позов.
Рекомендації для користувачів
Тим, хто використовує Hide My Email, фахівці радять створити нові псевдонімні адреси для сервісів, де використовувалися адреси, згенеровані до 7 липня 2026 року. Важливо усвідомлювати, що видалення старого псевдоніма не знищує дані, які вже могли потрапити до журналів сторонніх поштових операторів. Повністю відмовлятися від цієї функції немає причин — уразливість не призводила до розкриття паролів, не надавала доступу до поштової скриньки та не компрометувала обліковий запис Apple. Її наслідком була втрата саме тієї конфіденційності, заради якої користувачі обирають Hide My Email.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:AppleHide My EmailiPhoneЕлектронна поштаСмартфони Поділитися Facebook Threads Копіювати посилання Друк Що думаєте? В захваті0 Сумно0 Смішно0 Палає0 Овва!0 Попередня стаття

5G в Україні: мережа пʼятого покоління запрацювала в Києві — де ловити сигнал і що далі Наступна стаття

Як відкликати лист в Outlook: коли це працює, а коли — ні В тренді

Як змінити обліковий запис Google за замовчуванням на Android 16.08.2026

Anthropic позначатиме згенерований Claude контент невидимими водяними знаками 12.08.2026

Signal додав нову функцію безпеки для захисту від атак «людина посередині» 13.08.2026

Як підписати PDF на смартфоні: інструкція для iPhone та Android 14.08.2026

Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту 13.08.2026

Новини Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні 18.08.2026

Смартфон Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків 17.08.2026

Кібербезпека Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися 13.08.2026

Партнерські матеріали Смартфон проти камери у 2026 році: коли мобільної камери вже замало 10.08.2026
Джерело: kp.ua
