科技媒体 404Media 于昨日(7 月 21 日)发布博文,援引苹果官方声明指出,苹果已在 7 月 3 日部署安全补丁,成功修复了“隐藏电子邮件”(Hide My Email)功能中存在的一项安全漏洞。
先简要介绍该功能:Hide My Email 是苹果 iCloud+ 订阅服务中提供的一项隐私保护工具。它允许用户生成一个随机的匿名邮箱地址,用于注册网站、各类服务,或对外收发邮件。其核心目的非常明确——减少真实邮箱地址直接暴露给第三方,降低被跨服务关联甚至信息泄露的风险。
据报道,该漏洞最早由一家名为 EasyOptOuts 的公司发现。他们于 2025 年 6 月向苹果提交了漏洞报告,但此后未获得实质性回应。苹果曾在 2026 年 3 月回复称已修复,但 EasyOptOuts 联合创始人 Tyler Murphy 表示,问题依然存在。
于是 Murphy 联系了 404Media,将此事公之于众。结果,这一“倒逼”策略效果立竿见影——苹果终于开始认真处理该漏洞。
404Media 在 7 月 1 日的报道中披露,该 Hide My Email 漏洞的具体风险在于:攻击者能够将匿名生成的转发地址逆向关联到用户真实的 Apple ID 邮箱。换言之,用户费尽心思隐藏的真实邮箱,可能因这一漏洞直接暴露。
在 7 月 21 日的最新报道中,404Media 确认,苹果确实已修复该漏洞,目前无法再通过它进行逆向关联。不过,该媒体认为危险并未完全解除。
Hide My Email 泄露隐藏邮件地址的漏洞目前虽然已被修复,但我们认为,对于当前使用 Hide My Email 的用户而言,依然存在其他安全风险。
我们认为,在 2026 年 7 月 7 日之前创建并关联 Hide My Email 的邮件地址,都可能存在泄露风险,且这些地址仍保留在第三方日志中。
