Apple corrige une vulnérabilité de sécurité critique dans la fonctionnalité Masquer mon e-mail

Ne manquez pas l'actualité !
Faites de Teknoblog votre source préférée dans la recherche Google et consultez-nous plus souvent dans Top News.

Apple a confirmé avoir corrigé la faille de sécurité qui faisait que les véritables adresses e-mail des utilisateurs étaient révélées dans la fonctionnalité Masquer mon e-mail proposée aux abonnés iCloud+. Selon 404 Media, la société déclare avoir complètement résolu le problème avec la mise à jour logicielle qu'elle a distribuée le 3 juillet. Malgré cela, les chercheurs en sécurité soulignent que certains alias de messagerie créés dans le passé peuvent avoir été enregistrés dans des systèmes tiers. Par conséquent, l’application du correctif n’élimine pas complètement le risque d’éventuelles fuites de données qui se sont produites auparavant.

Apple a introduit la fonctionnalité Masquer mon e-mail dans le cadre du service iCloud+ en 2021. Le système permet aux utilisateurs de communiquer via des pseudonymes générés aléatoirement sans partager leurs véritables adresses e-mail. Ainsi, l'objectif est de garder l'adresse e-mail personnelle confidentielle pour les achats en ligne, les transactions d'adhésion et différents services Internet. Cette approche axée sur la confidentialité est considérée comme l’un des éléments notables des politiques de confidentialité des utilisateurs mises en avant par Apple ces dernières années.

Comment la vulnérabilité Apple Hide My Email est-elle apparue ?

Selon les informations précédemment publiées par 404 Media, la faille de sécurité a permis d'afficher la véritable adresse e-mail à travers certains e-mails qui ont été rejetés comme spam. Autrement dit, Masquer mon e-mail L'adresse, qui était censée être cachée par l'expéditeur, pouvait être apprise par l'expéditeur sous certaines conditions. Le diffuseur a également affirmé qu'Apple était au courant de ce problème depuis au moins un an. L'entreprise déclare que ce comportement a été complètement éliminé avec la mise à jour distribuée le 3 juillet et précise que la méthode en question ne fonctionne plus.

VOUS POURRIEZ ÊTRE INTÉRESSÉ

Apple peut restreindre les iPhones en retard avec un logiciel

Apple peut restreindre les iPhones en retard avec un logiciel

Fuite de la nouvelle feuille de route Mac d'Apple, un écran OLED et de nouvelles puces arrivent

Fuite de la nouvelle feuille de route Mac d'Apple, un écran OLED et de nouvelles puces arrivent

Apple remplace Liquid Glass par iOS 27 Public Beta 2

Apple remplace Liquid Glass par iOS 27 Public Beta 2

Le tribunal rejette l'objection de brevet d'Apple d'un montant de 634 millions de dollars

Le tribunal rejette l'objection de brevet d'Apple d'un montant de 634 millions de dollars

La période d'abonnement peut commencer pour les appareils Apple

La période d'abonnement peut commencer pour les appareils Apple

Tyler Murphy, l'un des co-fondateurs d'EasyOptOuts, qui a été le premier à détecter la vulnérabilité de sécurité et à en informer 404 Media, convient que le correctif offre une protection prospective, mais pense que certains risques subsistent. Selon Murphy, les e-mails normaux qui ne contiennent pas d'intention malveillante peuvent parfois être renvoyés comme non distribuables, et dans ce processus, certains enregistrements de transfert de courrier peuvent être stockés pendant une longue période. Créé donc avant le 7 juillet 2026 Masquer mon e-mail La possibilité que de véritables adresses e-mail associées à des pseudonymes aient été incluses dans des journaux système tiers ne peut être totalement exclue. L'expert souligne notamment que les dossiers passés pourraient être accessibles à l'avenir.

Selon les informations fournies par Murphy, la vulnérabilité a été signalée pour la première fois à Apple en juin 2025. La société a déclaré avoir enquêté sur le problème et résolu le problème au cours des mois suivants. Cependant, lorsque le chercheur a poursuivi ses tests, il a déterminé que les adresses e-mail cachées pouvaient encore être révélées. Apple a alors annoncé qu'elle ouvrirait une nouvelle enquête. Murphy a évalué la possibilité que la faille de sécurité reste non résolue et a partagé ses conclusions avec 404 Media. Après que le problème soit devenu public, Apple a finalement annoncé que le problème avait été résolu en publiant une mise à jour logicielle.

Offres en vedette du jour

Grundig 75 GQ 700A 75" 190 Écran 4K Ultra HD Google Smart TV QLED
Grundig 75 GQ 700A 75″ 190 Écran 4K Ultra HD Google Smart TV QLED

Acheter

Ordinateur portable MSI CYBORG 15 A13UC-2087XTR Intel Core i5 13420H 16 Go 512 Go SSD RTX3050 Freedos 15,6" FHD 144 Hz
Ordinateur portable MSI CYBORG 15 A13UC-2087XTR Intel Core i5 13420H 16 Go 512 Go SSD RTX3050 Freedos 15,6″ FHD 144 Hz

Acheter

Climatiseur mural à onduleur Samsung Windfree Premium AR60F12C1KW/SK A++ 12 000 Btu
Climatiseur mural à onduleur Samsung Windfree Premium AR60F12C1KW/SK A++ 12 000 Btu

Acheter

Machine à laver Arçelik 9120 Dmx 1200 Spin 9 kg
Machine à laver Arçelik 9120 Dmx 1200 Spin 9 kg

Acheter

Beko 970471 MB Réfrigérateur à congélateur supérieur
Beko 970471 MB Réfrigérateur à congélateur supérieur

Acheter

Chargeur de voiture Duracell 18W Allume-cigare Type-C PD + USB-A – Chargeur rapide à double sortie
Chargeur de voiture Duracell 18W Allume-cigare Type-C PD + USB-A – Chargeur rapide à double sortie

Acheter

Tout afficher Effondrement

Voir toutes les offres

Teknoblog a des partenariats d'affiliation. Ceux-ci n'influencent pas le contenu éditorial, mais Teknoblog peut percevoir une commission sur les produits achetés via des liens d'affiliation.

En outre, l’incident a commencé à avoir des conséquences non seulement d’un point de vue technique, mais également d’un point de vue juridique. Selon PCMag, Apple fait face à un recours collectif aux États-Unis concernant la fonctionnalité Masquer mon e-mail. Alors que le procès affirme que l'entreprise se livre à des pratiques trompeuses, le tribunal est invité à prononcer une injonction pour mettre fin à ces comportements et rembourser les frais d'abonnement payés par les utilisateurs pour le service. L'affaire n'est pas encore terminée et les réclamations seront évaluées dans le cadre de la procédure judiciaire.

Hide My Email reste l’un des services axés sur la confidentialité les plus remarquables de l’écosystème Apple. Cependant, l'incident montre que non seulement l'élimination des failles de sécurité, mais aussi le temps nécessaire pour détecter et corriger ces vulnérabilités, sont déterminants en termes de confiance des utilisateurs. Bien qu'Apple affirme que le problème a été complètement résolu, les chercheurs en sécurité recommandent d'être prudent quant aux risques possibles que peuvent poser les enregistrements passés.

Teknoblog est désormais sur WhatsAppRecevez les meilleures offres technologiques du jour et les grandes nouvelles à ne pas manquer, livrées sur votre téléphone.

Rejoindre la chaîne