探所 Curio 再探再报 了解探所 →
#科技

Apple 修复 Hide My Email 漏洞致真实地址泄露逾一年

Apple 于 7 月 3 日修复了 iCloud+ Hide My Email 功能的一个高危漏洞,该漏洞存在超过一年,允许第三方通过退信或垃圾邮件检测机制反向获取用户真实邮箱地址。补丁上线时漏洞已公开并引发集体诉讼。

漏洞原理是:发向隐藏别名的邮件被退信或标记为垃圾邮件时,通知可能泄露用户实际邮箱,且用户难以察觉。安全研究员 Tyler Murphy 在 2025 年 6 月首次报告此漏洞,Apple 最初声称修复但未完全关闭,直到外部压力升级。

旧别名仍有风险:2026 年 7 月 7 日前创建的隐藏别名,真实地址可能已留存于第三方邮件服务器日志中,Apple 无法清除。重度用户需评估匿名性风险并考虑更换别名。

💡 为什么值得看隐私功能自身成泄露源,拖延修复引发集体诉讼,旧别名仍有残留风险

查证

来源档案

Cult of Mac

独立科技媒体,引述安全研究员 404 Media 联合声明及诉讼动态

二手报道,引述多位安全研究员实名证言,事件时间线与漏洞原理明确,可信度较高;但非官方公告,细节以 Apple 正式安全公告为准

延伸阅读

事件全貌 · cultofmac.com 约 5 分钟
文章完整记录了漏洞原理、发现时间线、诉讼背景及用户影响,信息量大于标题快讯
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store