Laut einem Bericht von 404 Media hat Apple eine Schwachstelle in der Hide My Email-Funktion seiner iCloud+ behoben, die den einfachen Zugriff auf versteckte E-Mail-Adressen ermöglicht. Die Veröffentlichung enthüllte das Problem erstmals Anfang Juli und stellte fest, dass Apple seit mindestens einem Jahr davon wusste. Die Funktion „Meine E-Mail ausblenden“ wurde 2021 von Apple eingeführt, um Dummy-E-Mail-Adressen für mehr Privatsphäre zu erstellen.
Apple gab an, dass am 3. Juli ein Software-Patch bereitgestellt wurde, der die Sicherheitslücke erfolgreich behebt. Vor dem Patch konnten versteckte E-Mail-Adressen von Benutzern aufgedeckt werden, indem Nachrichten an die verborgene Adresse gesendet wurden, die als Spam markiert waren. Tyler Murphy, Mitbegründer von EasyOptOuts, der die Sicherheitslücke ursprünglich gemeldet hatte, äußerte Bedenken, dass weiterhin Risiken für Benutzer bestehen.
Murphy sagte: „Der Fehler, der dazu führte, dass Apples Hide My Email versteckte E-Mail-Adressen an Absender weitergab, wurde behoben. Wir glauben jedoch nicht, dass das Risiko für Hide My Email-Benutzer beseitigt wurde.“ Er betonte, dass nicht bösartige E-Mails immer noch versteckte Adressen preisgeben könnten, und wies darauf hin, dass E-Mail-Übertragungsprotokolle häufig aufbewahrt werden, was darauf hindeutet, dass Adressen, die vor dem 7. Juli 2026 erstellt wurden, möglicherweise in Protokollen Dritter offengelegt werden.
Murphy machte Apple erstmals im Juni 2025 auf den Fehler aufmerksam. Nach mehreren Monaten der Untersuchung durch Apple fand er weiterhin Fälle, in denen versteckte E-Mail-Adressen offengelegt wurden. Nachdem Apple versprochen hatte, das Problem anzugehen, aber keine zufriedenstellende Lösung gefunden hatte, kontaktierte Murphy 404 Media, um seine Ergebnisse offenzulegen.
Die Sicherheitslücke droht das öffentliche Image von Apple zu untergraben, das stark auf Datenschutzverpflichtungen ausgerichtet ist. Darüber hinaus berichtete PCMag, dass Apple nun mit einer geplanten Sammelklage im Zusammenhang mit der Schwachstelle „Hide My Email“ konfrontiert ist. Die Klage zielt auf eine einstweilige Verfügung gegen das betrügerische Verhalten von Apple und eine vollständige Rückerstattung der für die Funktion gezahlten Abonnementgebühren ab.





