Problem sa uslugom iCloud+ omogućavao je lak pristup sakrivenim e-mail adresama, navodi se u izvještaju.
Foto: Ilustracija/Pixabay.com
Apple je otklonio bezbjednosni propust u okviru opcije „Hide My Email“ na servisu iCloud+, koji je omogućavao otkrivanje e-mail adresa koje je ova funkcija trebalo da zaštiti, prenosi 404 Media.
Ovaj portal je početkom jula prvi izvijestio o ranjivosti, navodeći da je Apple za problem znao najmanje godinu dana. Kompanija je funkciju „Hide My Email“ predstavila 2021. godine kako bi korisnicima omogućila generisanje privremenih e-mail adresa i dodatnu zaštitu privatnosti.
Prema navodima portala 404 Media, Apple je 3. jula primijenio softversku zakrpu koja je u potpunosti otklonila ovaj propust.
Prije ispravke, bilo je moguće otkriti stvarnu e-mail adresu korisnika iCloud+ servisa slanjem poruke na njegovu skrivenu adresu, koja bi potom bila odbijena kao neželjena pošta (spam).
Iako ova metoda više nije moguća, Tajler Marfi, suosnivač kompanije EasyOptOuts, koji je prvi ukazao na ranjivost, smatra da e-mail adrese korisnika iCloud+ servisa i dalje nijesu u potpunosti zaštićene te upozorava da je potrebno nastaviti s unapređenjem bezbjednosti ove funkcije.
"Greška zbog koje je Apple-ova opcija Hide My Email otkrivala sakrivene e-mail adrese pošiljaocima je ispravljena. Međutim, ne smatramo da je rizik za korisnike ove opcije potpuno eliminisan", izjavio je Merfi. "Pošto su i legitimne poruke mogle da budu odbijene i tako otkriju vašu pravu e-mail adresu, a kako se dnevnici prenosa pošte često čuvaju, pretpostavljamo da je bilo koja e-mail adresa povezana sa opcijom Hide My Email kreirana prije 7. jula 2026. godine mogla biti izložena i da se i dalje može nalaziti u dnevnicima trećih strana".
Kako se navodi, Merfi je obavjestio Apple o ovom problemu još u junu 2025. godine. Tokom nekoliko meseci, kompanija je istraživala ranjivost i tvrdila da ju je ispravila. Nakon što je on i dalje uspevao da otkrije sakrivene e-mail adrese, iz Apple-a su mu ponovo rekli da će ispitati problem. U slučaju da kompanija odluči da ostavi ovaj propust neriješenim, Merfi je potom kontaktirao portal 404 i prenio im svoja saznanja.
Veliki deo današnje javne slike kompanije Apple zasniva se na njenoj posvećenosti privatnosti, pa je ideja da je kompanija prodavala funkciju usmjerenu na privatnost koja nije funkcionisala – prirodno izazvala veliki problem.
Ovaj problem nije prošao neprimećeno. Portal PCMag izveštava da se kompanija sada suočava sa predlogom kolektivne tužbe zbog ranjivosti opcije Hide My Email, kojom se traži zabrana Apple-ovog "obmanjujućeg ponašanja" i pun povraćaj svih naknada za pretplatu koje su korisnici platili za ovu funkciju.
KOMENTARI (0)