Apple、Hide My Email機能の脆弱性を修正しユーザーのプライバシーを保護

《Macworld》によると、Appleは「Hide My Email」機能の脆弱性を完全に修正した。この脆弱性は、返送されたスパムメールログを通じてユーザーの実際のアドレスを暴露する可能性があった。iCloud+のプライバシーツールはオンライン登録のために匿名のメールアドレスを作成するが、この脆弱性はスパムが送信者に返送された際にその保護を破壊してしまった。2026年7月7日以前に作成された隠しアドレスは、侵害のリスクが残る可能性があり、この機能がプライバシーの約束を果たさなかったとして集団訴訟が提起されている。

iCloud+ユーザーにとっては朗報だ。今月初めの報道によれば、この脆弱性はユーザーのアドレスが隠そうとしている相手に暴露される可能性があったが、Appleは現在「完全に解決」した。404 Mediaによると、7月1日に発表されたこの報道では、Appleは数日以内にこの脆弱性を修正した。問題は2025年6月にEasyOptOutsのTyler Murphyによって発見され、Appleに報告されたが、その後の1年間、Appleは修正を約束したにもかかわらず、脆弱性は修正されなかった。

AppleはHide My Email機能の脆弱性を修正した

報告が発表された時、Murphyと404 Mediaは脆弱性の具体的な悪用方法を慎重を期して明らかにしなかったが、現在の報道によれば、この脆弱性の技術的要件は比較的低く、スパムメールログ内に主要なメールアドレスを隠すことができなかったため、拒否された後に送信者に返送されることになった。そのため、Murphyは「2026年7月7日以前に作成されたHide My Emailアドレスに関連する隠しメールアドレスは、すでに暴露されており、第三者のログに存在する可能性がある」と警告している。

Hide My EmailはiCloud+の機能で、ユーザーがオンラインアカウントに登録する際に匿名のメールアドレスを作成し、通信をそのアドレスにリダイレクトすることを可能にする。ユーザーは依然としてiCloudの受信箱でメッセージを受け取ることができるが、Appleのサポート文書によれば、「Hide My Emailオプションを選択した場合、あなたがアカウントを作成したアプリやウェブサイトのみがこのユニークなメールアドレスを使用してあなたと通信できます。」元の報告と修正報告の間に、iCloud+ユーザーを代表して集団訴訟が提起され、「質と性質を履行しなかった機能に対して支払ったことによる損失」の賠償を求めている。

報道の著者はMichael Simonで、Macworldのエグゼクティブエディターであり、20年以上にわたりAppleを報道している。彼はSpymacで噂を報道し始めたとき、iPodはまだiWalkと呼ばれており、ほぼすべてのApple製のiPhoneを所有している。彼は妻、息子、そして多数の電子機器と共にコネチカット州に住んでいる。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle