苹果已修复“隐藏电子邮件”漏洞,7 月 7 日前创建地址仍存泄露风险
IT之家 7 月 22 日消息,科技媒体 404Media 昨日(7 月 21 日)发布博文,刊发来自苹果公司的官方声明,指出该公司已经于 7 月 3 日部署补丁,修复了“隐藏电子邮件”(Hide My Email)功能漏洞。
IT之家注:Hide My Email 是苹果在 iCloud+ 中提供的隐私功能,可生成随机匿名邮箱,供用户注册网站、服务或对外收发邮件。其目的在于减少真实邮箱地址直接暴露给第三方,降低跨服务关联和信息泄露风险。
消息称该漏洞最早由 EasyOptOuts 公司发现,在 2025 年 6 月报告给苹果公司后,一直没有后续动作。苹果公司曾于 2026 年 3 月回复称已修复,但 EasyOptOuts 联合创始人 Tyler Murphy 表示问题依然存在。
Murphy 随后联系 404Media 媒体,对外披露了该漏洞,才倒逼苹果公司尽快修复。
该媒体于 7 月 1 日发布博文,披露指出 Hide My Email 存在漏洞,攻击者可以将匿名生成的转发地址逆向关联至用户的真实 Apple ID 邮箱。
该媒体在 7 月 21 日最新博文中指出,苹果确实已修复 Hide My Email 漏洞,目前无法利用该漏洞逆向关联,不过该媒体指出依然存在风险:
Hide My Email 泄露隐藏邮件地址的漏洞目前虽然已经被修复,但是我们认为,对于目前使用 Hide My Email 的用户而言,依然没有解除所有安全风险。
我们认为在 2026 年 7 月 7 日之前创建,关联 Hide My Email 的邮件地址都可能存在泄露风险,并且依然保留在第三方日志中。
相关阅读:
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

