Siber Güvenlik

Apple, Hide My Email Açığını Giderdi: Gerçek E-posta Adresleri Loglarda Sızıyordu

Apple, Hide My Email Açığını Giderdi: Gerçek E-posta Adresleri Loglarda Sızıyordu
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Apple, Hide My Email hizmetindeki bir güvenlik açığını gidermek için harekete geçti. Bu açık, kullanıcıların gerçek e-posta adreslerinin ifşa olmasına yol açarak hizmetin gizlilik garantilerini etkisiz hale getiriyordu.

404 Media'nın Salı günü bildirdiğine göre Apple, sorunu 3 Temmuz 2026'da çözen bir güncelleme yayınladı. Açık, bir yıldan uzun süre önce EasyOptOuts'un kurucu ortağı Tyler Murphy tarafından Apple'a bildirilmişti. Apple, sorunu gidermek için Mart 2026'da ve ardından 30 Haziran 2026'da başarısız girişimlerde bulunmuştu.

Hide My Email, kullanıcıların kişisel e-posta gelen kutularına iletileri otomatik olarak yönlendiren benzersiz, rastgele e-posta adresleri oluşturuyor. Tek kullanımlık e-posta adresleri oluşturarak kullanıcı gizliliğini korumayı ve istenmeyen spam'ı engellemeyi amaçlayan bu özellik, iCloud+ aboneliği gerektiriyor ve Apple tarafından Haziran 2021'de duyurulmuştu.

Ancak ay başında, bir Hide My Email adresinin arkasına gizlenmiş kullanıcının gerçek e-posta adresini ortaya çıkarmayı mümkün kılan bir açığın detayları ortaya çıktı. Sorun ilk olarak 13 Haziran 2025'te Apple'a bildirilmişti. O dönemde açığın ayrıntıları, potansiyel istismarı önlemek için gizli tutulmuştu. Ancak sorun nihayet çözüldüğü için daha fazla detay artık yayınlanabiliyor.

Sorunun özü şuydu: Bir Hide My Email kullanıcısına gönderilen ve spam olarak reddedilen bir mesaj, kişinin gerçek e-posta adresinin e-posta loglarında görünmesine neden oluyordu. Apple'ın yaması bu sorunu tamamen gidermiş olsa da, Murphy ve EasyOptOuts'un diğer kurucu ortağı Ben Weiner, kullanıcıların tamamen güvende olmadığını düşünüyor.

Murphy, 404 Media'ya yaptığı açıklamada şunları söyledi: "Apple'ın Hide My Email'in gizli e-posta adreslerini gönderenlere sızdırmasına neden olan hata düzeltildi. Ancak Hide My Email kullanıcılarına yönelik riskin ortadan kalktığını düşünmüyoruz. Kötü niyetli olmayan e-postalar geri dönebildiği ve gizli e-posta adresinizi açığa çıkarabildiği için ve posta aktarım logları genellikle saklandığından, 7 Temmuz 2026'dan önce oluşturulmuş bir Hide My Email adresine bağlı herhangi bir gizli e-posta adresinin ifşa olmuş olabileceğini ve hâlâ üçüncü taraf loglarında bulunabileceğini varsayıyoruz."

Açığın giderilmiş olmasına rağmen, 7 Temmuz 2026'dan önce oluşturulmuş bir Hide My Email adresine bağlı gerçek e-posta adresinin, meşru olmayan e-postalar geri döndüğünde posta aktarım loglarında kaydedilmiş olabileceğini belirtmekte fayda var. Ayrıca Apple, bu güvenlik açığı nedeniyle bir toplu dava ile karşı karşıya. PCMag'in haberine göre, dava Apple'ın "aldatıcı davranışlarına" karşı ihtiyati tedbir ve kullanıcıların bu özellik için ödediği abonelik ücretlerinin tamamen iadesini talep ediyor.

Üniversite Destekli Dil Okulu

Kaynak: The Hacker News