Apple „Paslėpti e-mail“ funkcijoje aptikta pažeidžiamumas, atskleidžiantis tikruosius adresus

Apple „Paslėpti e-mail“ funkcijos pažeidžiamumas
Apple funkcija „Paslėpti e-mail“, pristatyta WWDC 2021 konferencijoje, buvo sukurta siekiant apsaugoti vartotojus nuo nepageidaujamo el. pašto (spam). Ši funkcija suteikia galimybę svetainėms naudoti atsitiktinius el. pašto adresus, kurių laiškai yra persiunčiami į tikrąją vartotojo pašto dėžutę.
Be to, Apple žadėjo, kad tik tas svetaines, kuriose buvo naudojamas šis adresas, galės siųsti laiškus. Tai turėjo užtikrinti vartotojų privatumo apsaugą ir sumažinti nepageidaujamo turinio srautą.
Kibernetinio saugumo specialisto atradimas
Kibernetinio saugumo ekspertas Taileris Mėrfis aptiko pažeidžiamumą, leidžiantį atskleisti tikrąjį vartotojo el. pašto adresą, kuris turėtų būti paslėptas. Nors jis neatskleidė detalių, Mėrfis perdavė informaciją Apple ir žiniasklaidos priemonei 404 Media. Žurnalistams pavyko atkurti šią problemą visuose bandymuose.
Apple reakcija ir problemos sprendimas
Kada Apple ištaisys šią klaidą, kol kas nežinoma. Pasak Mėrfio, jis apie šią problemą pranešė dar praėjusiais metais, tačiau pažeidžiamumas vis dar leidžia nutekėti paslėptiems el. pašto adresams.

