#科技
Hide My Email 缺陷未修复遭集体诉讼
一名美国用户在加州北区联邦法院对 Apple 提起集体诉讼,指控 Hide My Email 功能存在安全缺陷,中继地址可被反向关联至真实邮箱,构成虚假广告、欺诈及违约。诉讼于 7 月 15 日提交,拟代表四类消费者,寻求赔偿并要求修复缺陷或明示功能局限。
安全研究员 Tyler Murphy 于 2025 年 6 月发现缺陷并报告 Apple,至今已逾一年未修复。Apple 在 2026 年 3 月声称已做调整,但 Murphy 复测后确认漏洞依旧存在。404 Media 于 6 月 29 日独立验证了此缺陷,因技术细节可被利用而选择不公开。
原告未指控任何实际攻击或泄露,其主张的损害是“超额付费”——若已知缺陷就不会购买 iPhone 并订阅 200GB iCloud+。
💡 为什么值得看安全研究员报告超一年仍未修复,原告以“虚假广告”起诉,但未指控实际攻击发生。
查证
来源与可信度
强
· 缺陷本身经安全研究员报告、Apple 承认、404 Media 独立复现,漏洞属实。
[1]
弱
· 集体诉讼的赔偿主张缺乏实际损害证据,原告未遭攻击。
[1]
孤证
· 拟代表的四类消费者范围较广,法院尚未认证任何原告类别。
[1]
另有 1 个来源跟进
延伸阅读
AppleInsider 详述了投诉主张与原告逻辑的薄弱点,并附投诉书全文。