اخبار اپل

اپل باگ Hide My Email را بیش از یک سال پس از گزارش برطرف کرد

Hide My Email برای پنهان کردن ایمیل واقعی طراحی شده، اما این باگ آن را زیر سوال برد

اپل سرانجام یک آسیب پذیری در قابلیت Hide My Email را برطرف کرده؛ قابلیتی که قرار است هویت ایمیلی کاربر را در ثبت نام ها و مکاتبات پنهان نگه دارد. این نقص امنیتی می توانست در شرایطی خاص، ایمیل واقعی کاربر را افشا کند؛ موضوعی که برای سرویسی با تمرکز بر حریم خصوصی، قابل توجه است.

جزئیات باگ و زمان طولانی تا رفع آن

بر اساس گزارش 404 Media، این مشکل نخستین بار در ژوئن 2025 به اپل گزارش شده بود. با این حال، رفع کامل آن تا اوایل ژوئیه 2026 طول کشید؛ یعنی بیش از یک سال پس از اطلاع رسانی اولیه. اپل اعلام کرده که این نقص به طور کامل در یک به روزرسانی منتشر شده در تاریخ 3 ژوئیه برطرف شده است.

تایلر مورفی، یکی از بنیان گذاران EasyOptOuts که این باگ را کشف کرده بود، می گوید اپل ابتدا اعلام کرده بود موضوع در دست بررسی است. بعدها نیز به او گفته شد که مشکل در مارس 2026 رفع شده، اما در عمل چنین اتفاقی نیفتاده بود. در ماه های بعد، اپل دوباره بررسی را از سر گرفت، اما مورفی نسبت به حل شدن واقعی آن تردید داشت و در نهایت موضوع را به رسانه ها کشاند.

این آسیب پذیری دقیقا چگونه کار می کرد؟

Hide My Email یکی از قابلیت های پولی iCloud+ است که به کاربران اجازه می دهد آدرس های ایمیل ناشناس ایجاد کنند. این آدرس ها پیام ها را به ایمیل اصلی کاربر فوروارد می کنند، بدون اینکه فرستنده به ایمیل واقعی دسترسی داشته باشد.

اما در این نقص امنیتی، اگر ایمیلی به یک آدرس Hide My Email ارسال می شد و سیستم آن را به عنوان اسپم رد می کرد، در لاگ های ایمیل ممکن بود آدرس واقعی کاربر ثبت و قابل مشاهده شود. نکته مهم اینجاست که چنین ایمیل هایی حتی ممکن بود هرگز به صندوق ورودی یا پوشه اسپم کاربر نرسند، بنابراین کاربر عملا راهی برای اطلاع از این افشا نداشت.

به گفته مورفی و بن واینر (دیگر هم بنیان گذار EasyOptOuts)، این مشکل در بسیاری از سرویس های ایمیل بزرگ قابل بازتولید بوده و حتی ایمیل های غیر مخرب نیز می توانستند باعث این افشا شوند، صرفا به این دلیل که به اشتباه به عنوان اسپم تشخیص داده می شدند.

آیا خطر کاملا برطرف شده است؟

با وجود اینکه اپل اکنون این باگ را اصلاح کرده، اما نگرانی ها به طور کامل از بین نرفته است. طبق توضیح پژوهشگران، لاگ های ایمیل که پیش از انتشار این اصلاحیه ذخیره شده اند، همچنان می توانند شامل آدرس های واقعی کاربران باشند.

آنها تاکید می کنند هر آدرس Hide My Email که پیش از 7 ژوئیه 2026 ایجاد شده، ممکن است در این لاگ ها افشا شده باشد و همچنان در اختیار سرویس های ثالث باقی مانده باشد. از آنجا که بسیاری از سیستم های ایمیل لاگ ها را برای مدت طولانی نگه می دارند، این موضوع می تواند اثرات ماندگارتری داشته باشد.

پیامدهای حقوقی برای اپل

این آسیب پذیری فقط یک موضوع فنی باقی نمانده و به حوزه حقوقی هم کشیده شده است. اپل به دلیل همین مشکل با شکایتی مواجه شده که در آن، شاکیان خواستار تبدیل پرونده به یک دعوای دسته جمعی هستند. در این شکایت آمده که اپل با علم به عملکرد ناقص Hide My Email، آن را به گونه ای تبلیغ کرده که گویی کاملا از افشای ایمیل جلوگیری می کند.

این پرونده به قوانین تبلیغات نادرست و حمایت از مصرف کننده در ایالت کالیفرنیا استناد می کند و می تواند برای اپل تبعات بیشتری در پی داشته باشد، به ویژه با توجه به اینکه حریم خصوصی یکی از محورهای اصلی پیام های تبلیغاتی این شرکت است.

در حال حاضر، اپل جزئیات بیشتری درباره گستردگی این مشکل یا تعداد کاربران تحت تاثیر منتشر نکرده و مشخص نیست این نقص چه میزان در عمل مورد سوءاستفاده قرار گرفته است.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *