首页»资讯

苹果隐私被戳破:隐藏邮箱漏洞曝光一年!至今未修补

时间:2026-09-20 04:03:23 浏览:

  距离安全研究员首次向苹果报告"隐藏电子邮件"(Hide My Email)功能的安全漏洞已过去一年有余,这一被苹果标榜为隐私保护核心功能的服务,至今仍未完成修复。本周,一名加州用户已就此向苹果提起集体诉讼,指控其虚假宣传、欺诈及违约。

  "隐藏电子邮件"是苹果iCloud+订阅用户专属的隐私保护功能,允许用户生成以 @icloud 或 @privaterelay.appleid 结尾的随机匿名邮箱地址。用户在使用该地址注册网站、订阅服务或接收邮件时,所有邮件会自动转发至用户的真实私人邮箱,而第三方无法获知用户的真实身份。苹果此前一直将其视为降低在线追踪、防范垃圾邮件的重要工具。

  然而,这一隐私屏障如今被证实形同虚设。

  数据清除服务公司EasyOptOuts联合创始人、安全研究员泰勒·墨菲(Tyler Murphy)于2025年6月首次发现该漏洞。他发现,攻击者可利用该机制中的缺陷,将匿名生成的转发地址逆向关联至用户的真实Apple ID邮箱。

  为验证漏洞的严重性,科技媒体404 Media于2026年6月29日生成了一个全新的随机隐藏地址,交由墨菲测试。墨菲在大约五分钟内便成功提取出了该地址对应的真实Apple ID邮箱。墨菲表示,截至目前,该漏洞在其测试的所有隐藏邮箱上均成功复现,成功率达100%。

  该漏洞的修复时间线令安全界倍感忧虑:

  2025年6月:EasyOptOuts将漏洞的完整复现步骤正式告知苹果安全团队。苹果一个月后回复称正在调查。

  2026年3月:苹果支持人员声称已"通过近期系统变更"解决了该问题。但墨菲后续测试发现,漏洞依然存在。

  2026年5月:苹果工程团队要求墨菲在继续调查期间保持公开沉默,并承诺"未来几周内"发布安全补丁。墨菲回信提议,在补丁推出前苹果可暂停该功能的使用权限,以减少用户风险。

  2026年7月1日:因不满苹果的长期拖延,且认为用户有权知晓自身数据暴露风险,墨菲最终选择公开披露该漏洞。

  在座的果友们还想继续使用苹果的隐藏邮箱吗?

添加微信

长按复制微信号,打开微信添加