404 Mediaのレポートによると、AppleはiCloud+のHide My Email機能の脆弱性を修正し、非表示のメールアドレスに簡単にアクセスできるようにしたという。この問題は 2023 年 7 月初旬に 404 Media によって初めて報告され、Apple は公表の少なくとも 1 年前からこの問題を認識していたことが示されています。

Apple は、2023 年 7 月 3 日にソフトウェア パッチを展開し、この脆弱性を完全に解決したと述べました。このパッチが適用される前は、「電子メールを非表示」アドレスに送信されたメッセージがスパムとしてフラグ付けされた場合、ユーザーの実際の電子メール アドレスが公開される可能性がありました。 EasyOptOuts の共同創設者である Tyler Murphy は、この脆弱性について 404 Media に警告した人物です。

パッチにもかかわらず、マーフィー氏はiCloud+ユーザーが完全に保護されていない可能性があると懸念を表明した。マーフィー氏は、「Apple の Hide My Email が隠しメール アドレスを送信者に漏らす原因となったバグは修正されました。しかし、Hide My Email ユーザーに対するリスクが排除されたとは考えていません。」と述べました。同氏は、悪意のない電子メールのバウンスによっても隠されたアドレスが暴露される可能性があり、メール転送ログにこの情報が保持される可能性があることを強調した。

さらに、マーフィー氏は、2026 年 7 月 7 日より前に作成された Hide My Email アカウントにリンクされている隠しメール アドレスが公開される可能性があると警告しました。同氏は2025年6月にこの問題をAppleに通知し、数か月にわたる調査の後、同社は問題を解決したと主張した。しかし、修正後も隠された電子メール アドレスが依然として発見されたため、マーフィー氏は Apple に問題を再評価するよう促しました。

報告された脆弱性に対する Apple の対応が遅かったため、マーフィー氏は 404 Media に連絡して調査結果を公開しました。 Apple のプライバシーに対する評判は同社のパブリック イメージの重要な側面となっており、この脆弱性が懸念事項となっています。 「Hide My Email」の脆弱性の影響を受ける顧客に対する差し止めとサブスクリプション料金の返金を求めて、Apple に対して集団訴訟が提起されています。


注目の画像クレジット

  バイナンスはFTX取引を撤回し、コイン取引所は崩壊した