サイバーセキュリティ

Apple、iCloud+ユーザー向けのHide My Emailの脆弱性を修正

1 min read

Apple、iCloud+ユーザー向けのHide My Emailの脆弱性を修正
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Appleは、ユーザーの実際のメールアドレスを露出させる可能性があったHide My Email機能のセキュリティ上の欠陥を修正したと報じられている。この脆弱性はセキュリティ研究者のMyskによって発見され、ウェブサイトがプライバシーツールを回避してiCloud+アカウントにリンクされた実際のメールにアクセスすることを可能にしていた。Hide My Emailは、ユーザーがランダムな転送用メールアドレスを生成し、スパムやトラッキングから個人の受信箱を保護するために設計されている。このバグにより、ユーザーがApple IDを使ってウェブサイトにサインインすると、そのサイトがユーザーの本当のメールアドレスを取得できる可能性があり、機能の目的全体が損なわれていた。Myskは2023年後半にこの問題をAppleに報告し、同社はiOSアップデートの一部として修正をリリースした。パッチの正確な日付は明らかにされていないが、ユーザーは保護を確実にするためにデバイスを最新バージョンのiOSにアップデートするよう推奨されている。このインシデントは、Appleのエコシステムにおける利便性とプライバシーのバランスに関する継続的な課題を浮き彫りにしており、テクノロジー業界全体で同様の機能に対するさらなる精査を促す可能性がある。

情報源

Report / request removal

関連

Comments

No comments yet. Be the first.