据404 Media报道,苹果已修复Hide My Email中的一个漏洞,该漏洞会导致用户的真实邮箱地址被暴露。苹果告诉该网站,该问题已在7月3日发布的补丁中完全修复。
Hide My Email漏洞于2025年6月被提请苹果注意,但直到404 Media在7月初公开这个漏洞,公司才进行修复。
EasyOptOuts联合创始人Tyler Murphy最早向苹果报告了这个缺陷,他表示当时被告知正在调查中。苹果曾告诉他漏洞已在2026年3月修复,但实际情况并非如此。在随后的几个月里,苹果又表示正在重新调查这个问题,但Murphy并不相信苹果会真正解决它,于是他联系404 Media进行公开。
404 Media确认该漏洞已被修补,并分享了它的工作原理细节,因为现在已无法再被利用。Hide My Email是付费的iCloud+功能,允许用户为网站注册和邮件往来创建匿名邮箱地址。
向特定Hide My Email用户发送被拒绝为垃圾邮件的消息,会导致该人的真实邮箱地址出现在邮件日志中。
“我们不知道隐藏邮箱地址在邮件日志中被泄露的频率。对于许多大型邮箱服务商来说,只要邮件被自动拒绝为垃圾邮件,就会触发泄露,即使这是一封合法消息。这类邮件可能根本不会进入你的收件箱,所以你无法通过检查垃圾邮件文件夹来了解自己是否受影响,”Murphy和EasyOptOuts联合创始人Ben Weiner在一份新声明中表示。
“导致苹果Hide My Email将隐藏邮箱地址泄露给发件人的漏洞已被修复。然而,我们认为Hide My Email用户的风险并未完全消除。因为非恶意邮件也可能被退回,从而暴露你的隐藏邮箱地址,而且邮件传输日志通常会被保留,我们推测任何在2026年7月7日之前创建的Hide My Email关联的隐藏邮箱地址可能已被暴露,并且仍可能存在于第三方的日志中,”他们补充道。
虽然该漏洞现已得到解决,但修复之前的邮件日志仍可能暴露用户的邮箱地址。
苹果因Hide My Email漏洞已被起诉,原告正在寻求集体诉讼资格。该诉讼称,苹果违反了加州虚假广告法和其他消费者保护法规,因为苹果知道Hide My Email并未如宣传那样正常工作。






