Privacy

Reti

Un servizio Apple progettato per nascondere gli indirizzi email reali degli utenti rischia di produrre l’effetto opposto: rivelare proprio l’indirizzo di posta personale che avrebbe dovuto restare riservato. La segnalazione riguarda Hide My Email (Nascondi la mia email, in italiano), funzione inclusa in iCloud+ che consente agli utenti di creare alias di fantasia per registrarsi a siti, app e newsletter senza consegnare l’indirizzo principale associato all’account Apple.

Secondo Tyler Murphy, co-fondatore di EasyOptOuts, che ha scoperto e segnalato al problema alla Mela, ancora oggi sarebbe presente nel servizio Nascondi la mia email una grave vulnerabilità che permette di risalire dall’alias all’indirizzo reale dell’utente. Il problema risulterebbe ancora sfruttabile, tanto che 404 Media ha chiesto a Murphy di svelare l’email principale (nascosta), associata a un account creato con Hide My Mail: dopo pochi minuti il ricercatore ha risposto in modo corretto.

Che cosa è emerso sulla vulnerabilità di Hide My Email