Apple ha comunicato di aver corretto la vulnerabilit� di Hide My Email che permetteva a un mittente di risalire all'indirizzo di posta reale nascosto dietro un alias. L'azienda ha dichiarato di aver distribuito la patch il 3 luglio e di considerare il problema pienamente risolto. La dichiarazione � stata condivisa con 404 Media, che nelle scorse settimane aveva sollevato il problema. La soluzione, per�, non sembra essere particolarmente efficace, e AppleInsider � riuscita a riprodurre la falla il 17 luglio, due settimane dopo il rilascio dell'aggiornamento.
La funzione fa parte di iCloud+, il pacchetto a pagamento della Mela, ed � nata nel 2021 per generare indirizzi casuali che inoltrano la posta alla casella reale dell'utente, cos� da non doverla mai comunicare a siti e servizi. La promessa � la riservatezza dell'indirizzo vero, cosa che la vulnerabilit� incrinava alla base.
Il meccanismo era tanto banale quanto efficace: bastava inviare all'utente-bersaglio, sul suo alias Hide My Email, un messaggio che venisse rifiutato come spam. Il rifiuto faceva comparire l'indirizzo reale nei log di posta, leggibili dal mittente. Nei test condotti su un gruppo ristretto di volontari, tutti gli indirizzi provati sono risultati esposti.












