Laut einem Bericht von 404 Media hat Apple eine Schwachstelle in der Hide My Email-Funktion seiner iCloud+ behoben, die den einfachen Zugriff auf versteckte E-Mail-Adressen ermöglichte. Das Problem wurde erstmals Anfang Juli 2023 von 404 Media gemeldet, mit Hinweisen darauf, dass Apple seit mindestens einem Jahr vor der Veröffentlichung davon wusste.

Apple gab an, am 3. Juli 2023 einen Software-Patch bereitgestellt zu haben, der die Schwachstelle vollständig behebt. Vor diesem Patch konnten die tatsächlichen E-Mail-Adressen der Benutzer preisgegeben werden, wenn eine an eine E-Mail-Adresse ausblenden gesendete Nachricht als Spam gekennzeichnet wurde. Tyler Murphy, Mitbegründer von EasyOptOuts, war die Person, die 404 Media auf die Sicherheitslücke aufmerksam gemacht hat.

Trotz des Patches äußerte Murphy Bedenken, dass iCloud+-Benutzer möglicherweise nicht vollständig geschützt seien. Murphy bemerkte: „Der Fehler, der dazu führte, dass Apples Hide My Email versteckte E-Mail-Adressen an Absender weitergab, wurde behoben. Wir glauben jedoch nicht, dass das Risiko für Hide My Email-Benutzer beseitigt wurde.“ Er betonte, dass beim Zurücksenden nicht bösartiger E-Mails immer noch versteckte Adressen offengelegt werden könnten und dass E-Mail-Übertragungsprotokolle diese Informationen möglicherweise speichern könnten.

Darüber hinaus warnte Murphy, dass alle versteckten E-Mail-Adressen, die mit einem Hide My Email-Konto verknüpft sind, das vor dem 7. Juli 2026 erstellt wurde, offengelegt worden sein könnten. Er informierte Apple im Juni 2025 über das Problem und nach mehreren Monaten der Untersuchung behauptete das Unternehmen, es gelöst zu haben. Als Murphy jedoch nach dem Fix immer noch versteckte E-Mail-Adressen entdeckte, forderte er Apple auf, das Problem erneut zu prüfen.

Angesichts der langsamen Reaktion von Apple auf die gemeldete Sicherheitslücke wandte sich Murphy an 404 Media, um seine Ergebnisse offenzulegen. Der Ruf von Apple in Sachen Datenschutz ist ein wesentlicher Aspekt des öffentlichen Images von Apple, weshalb diese Sicherheitslücke Anlass zur Sorge gibt. Gegen Apple wurde eine Sammelklage eingereicht, in der eine einstweilige Verfügung und Rückerstattung der Abonnementgebühren für Kunden gefordert wird, die von der Schwachstelle „Hide My Email“ betroffen sind.


Quelle des hervorgehobenen Bildes