چنان‌که در گزارش‌های امنیتی اخیر تأیید شد

پس از بیش از یک سال تأخیر، اپل نقص امنیتی سرویس «پنهان‌کردن ایمیل من» (Hide My Email) را برطرف کرد. این باگ حیاتی باعث می‌شد آدرس‌های واقعی کاربران در لاگ‌های ایمیل افشا شود و وعده حریم خصوصی این سرویس ابری را کاملاً خدشه‌دار کند.

مکانیسم افشا و نحوه کارکرد آسیب‌پذیری

سیستم «پنهان‌کردن ایمیل من» با تولید آدرس‌های رندوم و موقت، پیام‌ها را به صندوق ورودی اصلی کاربر هدایت می‌کند. پژوهشگران امنیتی تایلر مورفی و بن واینر از مجموعه EasyOptOuts کشف کردند که وقتی سیستم‌های غربالگری هرزنامه در سرویس‌های ایمیل بزرگ، پیامی را مسدود می‌کنند، آدرس ایمیل اصلی کاربر را در لاگ‌های انتقال پیام ثبت می‌نمایند. به این معنا، حتی اگر پیام هرگز به سطل اسپم نرسد، سرورها به‌صورت خودکار هویت پنهان شما را فاش می‌کنند.

روند کشف باگ تا لحظه انتشار پچ نهایی

گزارش این آسیب‌پذیری در تاریخ 13 ژوئن 2025 به تیم فنی اپل ارسال شد. تلاش‌های اولیه برای رفع مشکل، هم در ماه مارس و هم در تاریخ 30 ژوئن 2026 ناموفق واقع شد تا اینکه بالاخره در روز سوم ژوئیه 2026 نسخه اصلاح‌شده منتشر گردید. با وجود بستن این دروازه امنیتی، احتمال افشای آدرس‌های ایمیلی که پیش‌از تاریخ 7 ژوئیه 2026 ساخته شده‌اند، همچنان بر جای مانده است. برای مطالعه دقیق‌تر درباره استانداردهای غربالگری هرزنامه و تأثیر آن بر حریم کاربران می‌توانید به منابع معتبر Spam Filter مراجعه کنید.

شکایت دسته‌جمعی و انتقادات به وعده‌های ناقص

این ماجرا به موج جدیدی از انتقادات به سیاست‌های حفاظت از داده دامن زد. بر اساس اسناد شکایت دسته‌جمعی جدید، کاربران معتقدند اپل بابت قابلیت‌های امنیتی که به‌صورت اشتراک پولی در اکوسیستم iCloud+ ارائه می‌شود، هزینه دریافت کرده اما نتوانسته تضمین‌های ذکرشده را عملیاتی کند. در متن دادخواست مطرح شده آمده است که مدیریت این شرکت از وجود این باگ بیش از یک سال آگاه بوده، اما نه سرویس را متوقف کرده، نه به کاربران هشدار داده و نه ادعاهای خود درباره حریم خصوصی را بازنگری کرده است.

اقدامات ضروری برای حفظ امنیت حساب‌های کاربری

اگر از اشتراک‌های ابری اپل استفاده می‌کنید، بررسی دقیق آدرس‌های ایمیل ایجادشده و فعال‌سازی دوباره آن‌ها در تنظیمات iCloud+ می‌تواند به به‌روزرسانی مسیرهای فورواردینگ کمک کند. همچنین استفاده از کلاینت‌های ایمیل سازگار با پروتکل‌های امنیتی روز، لایه دفاعی موثرتری در برابر نفوذ به لاگ‌های سرور ایجاد می‌کند. پیش‌بینی می‌شود با توجه به حساسیت روزافزون قوانین نظارتی بر داده‌های کاربران، شرکت‌های فناوری مجبور به شفافیت بیشتر در گزارش‌دهی آسیب‌پذیری‌های سرویس‌های ابری خود باشند.