Live News

SEC-commissaris Hester Peirce zei dat cryptokluizen en onchain-leningsproducten mogelijk onder de Amerikaanse effectenwetten vallen, en drong er bi...

Cryptogeld- en blockchain-belangenorganisatie De Digitale Kamer klaagt de staat Illinois aan vanwege de staatsbelasting van 0,2% op cryptotransacti...

BitGo, een aanbieder van digitale activa-infrastructuur, en OTC Markets Group, de exploitant van gereguleerde over-the-counter effectenmarkten, zij...

22/07/26

Volg ons:

Apple heeft naar verluidt de Hide My Email-kwetsbaarheid opgelost

Apple heeft naar verluidt de Hide My Email-kwetsbaarheid opgelost
Default Door staff@engadget.com (Ian Carlos Campbell) - 21 Jul 2026
Apple heeft een kwetsbaarheid in de functie 'Verberg mijn e-mail' van iCloud+ verholpen, waardoor het mogelijk werd om eenvoudig de e-mailadressen te bekijken die de dienst moet verbergen, zo meldt 404 Media. De publicatie berichtte begin juli voor het eerst over de kwetsbaarheid en onthulde dat Apple al minstens een jaar op de hoogte was van het probleem. Het bedrijf introduceerde Hide My Email oorspronkelijk als een manier om dummy-e-mailadressen te genereren voor extra privacy in 2021.

Volgens 404 zegt Apple dat het op 3 juli een softwarepatch heeft geïmplementeerd die de kwetsbaarheid volledig heeft opgelost. Vóór de patch van het bedrijf was het naar verluidt mogelijk om de e-mail van een iCloud+-gebruiker te onthullen door een bericht te sturen naar zijn verborgen adres, dat als spam werd afgewezen. Hoewel dat niet langer mogelijk is, denkt Tyler Murphy, mede-oprichter van EasyOptOuts en de persoon die 404 oorspronkelijk op de hoogte bracht van de kwetsbaarheid, niet dat de e-mails van iCloud+-gebruikers volledig veilig zijn.

"De bug die ervoor zorgde dat Apple's Hide My Email verborgen e-mailadressen naar afzenders lekte, is opgelost. We denken echter niet dat het risico voor Hide My Email-gebruikers is geëlimineerd", aldus Murphy. "Omdat niet-kwaadwillige e-mails kunnen stuiteren, waardoor uw verborgen e-mailadres zichtbaar wordt, en omdat logboeken voor e-mailoverdracht vaak worden bewaard, gaan we ervan uit dat elk verborgen e-mailadres dat is gekoppeld aan een Verberg mijn e-mailadres dat vóór 7 juli 2026 is gemaakt, mogelijk is blootgesteld en nog steeds in logboeken van derden kan staan."

Engadget heeft contact opgenomen met Apple om commentaar te geven op de Hide My Email-kwetsbaarheid. We zullen dit artikel bijwerken als we iets horen.

Murphy zou Apple in juni 2025 over dit Hide My Email-probleem hebben verteld. Gedurende een aantal maanden heeft het bedrijf de kwetsbaarheid onderzocht en beweerd het te hebben opgelost. Nadat hij nog steeds verborgen e-mailadressen kon vinden, zei Apple opnieuw tegen Murphy dat het de kwestie zou onderzoeken. In het geval dat het bedrijf besloot de kwetsbaarheid ongepatcht te laten, nam Murphy vervolgens contact op met 404 met wat hij ontdekte.

Een groot deel van het moderne publieke imago van Apple is gebaseerd op zijn toewijding aan privacy, dus het idee dat het bedrijf een op privacy gerichte functie verkocht die niet werkte, is natuurlijk een probleem. De kwestie is niet onopgemerkt gebleven. PCMag meldt dat het bedrijf nu wordt geconfronteerd met een voorgestelde class action-rechtszaak over de Hide My Email-kwetsbaarheid, waarin wordt verzocht om een ​​rechterlijk bevel tegen Apple's "misleidende gedrag" en volledige terugvordering van eventuele abonnementskosten die klanten voor de functie hebben betaald.