Appleの「メールを非表示」機能、再びメールアドレス漏洩の脆弱性発覚、修正済み
-
FromMacworld
AppleのiCloud+のプライバシー機能「メールを非表示(Hide My Email)」に、ユーザーの本来のメールアドレスが迷惑メールのバウンスログを通じて漏洩する可能性のある脆弱性が存在したことが明らかになった。
この問題は、2025年6月にTyler Murphy氏(EasyOptOuts)によって発見されAppleに報告されたものの、2026年7月1日の報道まで1年以上にわたって修正されていなかった。脆弱性は、拒否された迷惑メールが送信者に戻される際に、そのログに本来のメールアドレスが表示されてしまうという、比較的低レベルなものであった。
Murphy氏によると、2026年7月7日より前に作成された「メールを非表示」機能に関連付けられたメールアドレスは、漏洩した可能性があり、現在も第三者のログに残っている可能性がある。
この報道を受け、Appleは迅速にこの脆弱性を修正したと報じられている。しかし、この機能のプライバシーに関する約束が果たされていなかったとして、iCloud+ユーザーの代理で集団訴訟が提起されている。
2026-07-22
AIによる翻訳/要約をしています。正確な情報はオリジナルサイトにてご確認ください。
このサイトはアフィリエイト広告(Amazonアソシエイト含む)を掲載しています。