Cybersécurité

Apple corrige une vulnérabilité de Hide My Email pour les utilisateurs d'iCloud+

1 min read

Apple corrige une vulnérabilité de Hide My Email pour les utilisateurs d'iCloud+
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Apple aurait corrigé une faille de sécurité dans sa fonctionnalité Hide My Email qui aurait pu exposer les vraies adresses e-mail des utilisateurs. La vulnérabilité, découverte par le chercheur en sécurité Mysk, permettait aux sites web de contourner l'outil de confidentialité et d'accéder à l'adresse e-mail réelle liée à un compte iCloud+. Hide My Email est conçu pour permettre aux utilisateurs de générer des adresses e-mail aléatoires de transfert afin de protéger leurs boîtes de réception personnelles contre le spam et le suivi. Le bug signifiait que lorsqu'un utilisateur se connectait à un site web avec son identifiant Apple, le site pouvait potentiellement récupérer la véritable adresse e-mail de l'utilisateur, compromettant ainsi tout l'intérêt de la fonctionnalité. Mysk a signalé le problème à Apple fin 2023, et l'entreprise a maintenant publié un correctif dans le cadre d'une mise à jour iOS. La date exacte du correctif n'a pas été divulguée, mais les utilisateurs sont invités à mettre à jour leurs appareils vers la dernière version d'iOS pour garantir la protection. Cet incident met en lumière les défis persistants liés à l'équilibre entre commodité et confidentialité dans l'écosystème Apple, et pourrait susciter un examen plus approfondi de fonctionnalités similaires dans l'ensemble de l'industrie technologique.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.