
記者吳立言/綜合報導
主打保護使用者隱私的蘋果 Hide My Email(隱藏電子郵件) 功能,近日遭研究人員指出存在安全漏洞,可能導致原本應受到保護的真實電子郵件地址遭到識別。
研究員表示,該漏洞已於一年多前通報蘋果,但截至目前仍未完成修補。 根據 TechCrunch 與 404 Media 報導,發現漏洞的研究員 Tyler Murphy 表示,在有限測試中,所有 Hide My Email 地址皆可成功利用漏洞還原對應的真實 Email,成功率達 100%。
由於擔心遭有心人士利用,目前研究團隊尚未公開漏洞技術細節。 恐增加個資遭串聯風險 Tyler Murphy 同時也是資料刪除服務 EasyOptOuts 的共同創辦人。他指出,網路上許多公開的人物搜尋網站可透過 Email 地址交叉比對姓名、住址或電話等資訊,因此若 Hide My Email 無法有效隱藏真實信箱,依賴該功能保護身分或隱私的使用者,可能面臨更高的個資外洩風險。
外媒《TechCrunch》已向蘋果詢問此漏洞相關情況,但截至報導刊登時,蘋果尚未對此作出回應。 蘋果隱私功能近年屢遭質疑 Hide My Email 是蘋果透過 iCloud+ 提供的隱私功能,可建立一次性或匿名電子郵件地址,讓使用者在註冊網站或服務時,不必直接提供自己的真實 Email。
近年蘋果多項隱私功能曾受到研究人員或訴訟挑戰。例如 2022 年有研究指出,即使使用者關閉 iPhone 分析資料分享功能,部分 App 仍持續向蘋果傳送分析資訊;2023 年也有研究認為,蘋果用於隱藏裝置身分的隨機 MAC 位址功能,在部分情況下仍可能暴露裝置的真實 MAC 位址。
目前尚不清楚此漏洞的影響範圍,以及是否已有遭到實際利用的案例。由於研究人員尚未公開漏洞細節,外界也無法確認受影響的技術原因。
