《Macworld》によると、Appleは「Hide My Email」機能の脆弱性を完全に修正した。この脆弱性は、返送されたスパムメールのログを通じてユーザーの実際のアドレスが露呈する可能性があった。iCloud+のプライバシーツールは、オンライン登録のために匿名のメールアドレスを作成することができるが、この脆弱性はスパムが送信者に返送された際にその保護を破壊した。2026年7月7日以前に作成された隠しアドレスは、侵害のリスクが残っている可能性があり、この機能がプライバシーの約束を果たさなかったとして集団訴訟が提起された。
iCloud+ユーザーにとって、これは朗報である。今月初めの報道によれば、この脆弱性はユーザーのアドレスが隠そうとしている相手に露呈する可能性があったが、Appleは現在「完全に解決」した。404 Mediaの報道によれば、この報道は7月1日に発表され、Appleは数日以内にこの脆弱性を修正した。この問題は、2025年6月にEasyOptOutsのTyler Murphyによって発見され、Appleに報告されたが、その後の1年間、Appleが保証を行ったにもかかわらず、脆弱性は修正されなかった。
AppleはHide My Email機能の脆弱性を修正した
報告が発表された時、Murphyと404 Mediaは脆弱性の具体的な利用方法を慎重を期して明らかにしなかったが、現在彼らはこの脆弱性の技術的要件が比較的低いことを報告している。主なメールアドレスがスパムメールのログに隠されず、これらのログは拒否された後に送信者に返送されるためである。したがって、Murphyは「2026年7月7日以前に作成されたHide My Emailアドレスに関連する隠しメールアドレスは、すでに露呈しており、第三者のログに存在する可能性がある」と警告している。
Hide My EmailはiCloud+の機能で、ユーザーがオンラインアカウントに登録する際に匿名のメールアドレスを作成し、通信をそのアドレスにリダイレクトすることを可能にする。ユーザーは依然としてiCloudの受信箱でメッセージを受け取ることができるが、Appleのサポート文書によれば、「Hide My Emailオプションを選択した場合、アカウントを作成したアプリやウェブサイトのみがこのユニークなメールアドレスを使用してあなたと通信できます。」元の報告と修正報告の間に、iCloud+ユーザーを代表して集団訴訟が提起され、「機能の質と性質を履行しなかったために支払った損失」の賠償を求めている。
報道の著者はMichael Simonで、Macworldの編集長であり、20年以上にわたりAppleを報道している。彼がSpymacで噂を報道し始めたとき、iPodはまだiWalkと呼ばれており、ほぼすべてのAppleが製造したiPhoneを所有している。彼は妻、息子、そして多数の電子機器と共にコネチカット州に住んでいる。

