Apple a confirmé avoir corrigé la faille de sécurité qui faisait que les véritables adresses e-mail des utilisateurs étaient révélées dans la fonctionnalité Masquer mon e-mail proposée aux abonnés iCloud+. Selon 404 Media, la société déclare avoir complètement résolu le problème avec la mise à jour logicielle qu'elle a distribuée le 3 juillet. Malgré cela, les chercheurs en sécurité soulignent que certains alias de messagerie créés dans le passé peuvent avoir été enregistrés dans des systèmes tiers. Par conséquent, l’application du correctif n’élimine pas complètement le risque d’éventuelles fuites de données qui se sont produites auparavant.
Apple a introduit la fonctionnalité Masquer mon e-mail dans le cadre du service iCloud+ en 2021. Le système permet aux utilisateurs de communiquer via des pseudonymes générés aléatoirement sans partager leurs véritables adresses e-mail. Ainsi, l'objectif est de garder l'adresse e-mail personnelle confidentielle pour les achats en ligne, les transactions d'adhésion et différents services Internet. Cette approche axée sur la confidentialité est considérée comme l’un des éléments notables des politiques de confidentialité des utilisateurs mises en avant par Apple ces dernières années.
Comment la vulnérabilité Apple Hide My Email est-elle apparue ?
Selon les informations précédemment publiées par 404 Media, la faille de sécurité a permis d'afficher la véritable adresse e-mail à travers certains e-mails qui ont été rejetés comme spam. Autrement dit, Masquer mon e-mail L'adresse, qui était censée être cachée par l'expéditeur, pouvait être apprise par l'expéditeur sous certaines conditions. Le diffuseur a également affirmé qu'Apple était au courant de ce problème depuis au moins un an. L'entreprise déclare que ce comportement a été complètement éliminé avec la mise à jour distribuée le 3 juillet et précise que la méthode en question ne fonctionne plus.
VOUS POURRIEZ ÊTRE INTÉRESSÉ
Apple peut restreindre les iPhones en retard avec un logiciel
Fuite de la nouvelle feuille de route Mac d'Apple, un écran OLED et de nouvelles puces arrivent
Apple remplace Liquid Glass par iOS 27 Public Beta 2
Le tribunal rejette l'objection de brevet d'Apple d'un montant de 634 millions de dollars
La période d'abonnement peut commencer pour les appareils Apple
Tyler Murphy, l'un des co-fondateurs d'EasyOptOuts, qui a été le premier à détecter la vulnérabilité de sécurité et à en informer 404 Media, convient que le correctif offre une protection prospective, mais pense que certains risques subsistent. Selon Murphy, les e-mails normaux qui ne contiennent pas d'intention malveillante peuvent parfois être renvoyés comme non distribuables, et dans ce processus, certains enregistrements de transfert de courrier peuvent être stockés pendant une longue période. Créé donc avant le 7 juillet 2026 Masquer mon e-mail La possibilité que de véritables adresses e-mail associées à des pseudonymes aient été incluses dans des journaux système tiers ne peut être totalement exclue. L'expert souligne notamment que les dossiers passés pourraient être accessibles à l'avenir.
Selon les informations fournies par Murphy, la vulnérabilité a été signalée pour la première fois à Apple en juin 2025. La société a déclaré avoir enquêté sur le problème et résolu le problème au cours des mois suivants. Cependant, lorsque le chercheur a poursuivi ses tests, il a déterminé que les adresses e-mail cachées pouvaient encore être révélées. Apple a alors annoncé qu'elle ouvrirait une nouvelle enquête. Murphy a évalué la possibilité que la faille de sécurité reste non résolue et a partagé ses conclusions avec 404 Media. Après que le problème soit devenu public, Apple a finalement annoncé que le problème avait été résolu en publiant une mise à jour logicielle.
Offres en vedette du jour

Acheter

Acheter

Acheter

Acheter

Acheter

Acheter
Tout afficher Effondrement
Voir toutes les offres
Teknoblog a des partenariats d'affiliation. Ceux-ci n'influencent pas le contenu éditorial, mais Teknoblog peut percevoir une commission sur les produits achetés via des liens d'affiliation.
En outre, l’incident a commencé à avoir des conséquences non seulement d’un point de vue technique, mais également d’un point de vue juridique. Selon PCMag, Apple fait face à un recours collectif aux États-Unis concernant la fonctionnalité Masquer mon e-mail. Alors que le procès affirme que l'entreprise se livre à des pratiques trompeuses, le tribunal est invité à prononcer une injonction pour mettre fin à ces comportements et rembourser les frais d'abonnement payés par les utilisateurs pour le service. L'affaire n'est pas encore terminée et les réclamations seront évaluées dans le cadre de la procédure judiciaire.
Hide My Email reste l’un des services axés sur la confidentialité les plus remarquables de l’écosystème Apple. Cependant, l'incident montre que non seulement l'élimination des failles de sécurité, mais aussi le temps nécessaire pour détecter et corriger ces vulnérabilités, sont déterminants en termes de confiance des utilisateurs. Bien qu'Apple affirme que le problème a été complètement résolu, les chercheurs en sécurité recommandent d'être prudent quant aux risques possibles que peuvent poser les enregistrements passés.
Rejoindre la chaîne