探所 Curio 再探再报 了解探所 →
#科技

Hide My Email 曝严重漏洞,可泄露真实邮箱,Apple 一年多未修复

安全研究员兼 EasyOptOuts 联合创始人 Tyler Murphy 公开披露,Apple 的「Hide My Email」功能存在严重隐私漏洞,他人可通过生成的匿名邮箱反向查出用户真实 Apple ID 邮箱。 404 Media 的 Joseph Cox 测试确认该漏洞有效,他生成一个新地址交予 Murphy,5 分钟后对方即发回本应隐藏的真实邮箱。 Murphy 团队早在 2025 年 6 月报告漏洞及复现方法,至今超一年未修复。 Apple 沟通时间线显示,2026 年 3 月声称修复但未成功,2026 年 5 月请求暂缓公开并承诺 6 月解决,截至 6 月 30 日漏洞仍可被利用。 Murphy 表示,5 月发现漏洞影响范围比最初预估更大,但 Apple 未确认更新报告。 测试中 100% 的 Hide My Email 地址均表现出此漏洞。 目前技术细节未公开,因漏洞仍可利用。 依赖此功能的用户可能面临个人信息被关联风险,尤其在人物搜索网站能轻易将邮箱与其他信息挂钩的背景下。

💡 为什么值得看iCloud+ 隐私保护功能被证伪,漏洞或影响所有用户,建议立即评估风险。

漏洞已确认,影响范围极广
在安全研究员与媒体的多轮独立测试中,所有被测试的 Hide My Email 地址无一幸免,均能反向揭露真实邮箱。
Apple 回应拖沓,一年仍未修复
漏洞于 2025 年 6 月首次报告,期间 Apple 两次宣称已修复但均被证伪,截至 2026 年 6 月 30 日漏洞仍然存在。
用户当前能做什么
暂时避免将 Hide My Email 用于需要最高级别匿名性的场景;持续关注 Apple 后续的 CVE 安全补丁公告。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store