Apple, E-postamı Gizle hizmetindeki, kullanıcıların gerçek e-posta adreslerinin maskesinin kaldırılmasına olanak tanıyan ve bu özelliğin gizlilik garantilerini etkili bir şekilde baltalayan bir güvenlik kusurunu gidermek için harekete geçti.

404 Medyarapor edildiSalı günü, Apple tarafından bir yıldan uzun bir süre sonra 3 Temmuz 2026'da soruna yönelik bir düzeltmenin dağıtıldığı bildirildi.açıklandıEasyOptOuts'un kurucu ortağı Tyler Murphy tarafından şirkete.

E-postamı GizleüretirMesajları kullanıcının kişisel e-posta gelen kutusuna otomatik olarak ileten benzersiz, rastgele e-posta adresleri. Tek kullanımlık e-posta adresleri oluşturmanın amacı, kullanıcı gizliliğini korumak ve istenmeyen spam'larla mücadele etmektir. Bu özellik, iCloud+'a ücretli abonelik gerektiriyor veduyurulduHaziran 2021'de Apple tarafından.

Ancak ayın başında ayrıntılarortaya çıktıBir kullanıcının E-postamı Gizle adresinin arkasına gizlenmiş gerçek e-posta adresinin maskesini kaldırmayı mümkün kılan bir kusur. Sorun ilk olarak 13 Haziran 2025'te Apple'a bildirildi; Cupertino bu Mart ayı başlarında sorunu düzeltmeye çalıştı ve 30 Haziran 2026'da tekrar başarısız oldu.

Her ne kadar o dönemde potansiyel suiistimallerden kaçınmak için konuyla ilgili ayrıntılar gizli tutulmuş olsa da, nihayet tıkandığı için artık daha fazla ayrıntı yayınlandı.

Sorunun özü, hedeflenen E-postamı Gizle kullanıcısına, spam olarak reddedilen bir mesajın gönderilmesinin, kişinin gerçek e-posta adresinin e-posta günlüklerinde görünmesine neden olmasıydı.

Murphy ve EasyOptOuts kurucu ortağı Ben Weiner, 404 Media'ya şunları söyledi: "E-posta günlüklerinde gizli e-posta adreslerinin ne sıklıkta sızdırıldığını bilmiyoruz. Birçok büyük e-posta barındırıcısı için sızıntı, meşru bir mesaj olsa bile bir e-postanın otomatik olarak spam olarak reddedilmesiyle tetiklendi. Bu tür e-postalar muhtemelen gelen kutunuza ulaşmadı, bu nedenle etkilenip etkilenmediğinizi öğrenmek için spam klasörünüzü inceleyemezsiniz."

Hata çözülmüş olsa da, 7 Temmuz 2026'dan önce oluşturulan E-postamı Gizle adresine bağlı gerçek bir e-posta adresinin, kötü amaçlı olmayan e-postalar geri döndüğünde posta aktarım günlüklerinde yakalanmış olabileceğini belirtmekte fayda var.

Gelişme Apple'ınki gibi geliyorkarşı karşıya a toplu dava, onu ücret alırken E-postamı Gizle özelliğinin gizliliği konusunda müşterileri yanıltmakla suçluyor.

Şikayete göre "Apple, müşterilerin doğrudan iCloud+ üzerinden veya dolaylı olarak Apple'ın ürün çapındaki gizlilik beyanları aracılığıyla ödeme yaptığı bir gizlilik özelliği olarak E-postamı Gizle'yi vaat etti ve bunu yerine getiremedi." "Daha da kötüsü, Apple bir yılı aşkın bir süredir bu sorunun tamamen farkındaydı ve düzeltmedi."

"Bu süre zarfında Apple hiçbir zaman E-postamı Gizle özelliğini devre dışı bırakmadı veya duraklatmadı, müşterilerini bu kusur konusunda uyarmadı veya gizlilik beyanlarını düzeltmedi."

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.