Genel

Apple'ın Gizli E-Posta Özelliğinde Bir Hata, Gerçek E-Posta Adreslerini Açığa Vuruyor

Apple'ın Gizli E-Posta Özelliğinde Bir Hata, Gerçek E-Posta Adreslerini Açığa Vuruyor
Malta, Avrupa'nın Hawaii'si! Hem eğlen hem İngilizce öğren. Katıl →

Apple'ın Gizli E-Posta (Hide My Email) özelliği, iCloud+ abonelerinin kendi e-posta adreslerini gizlemek için geçici, anonim adresler oluşturmasına olanak tanıyan bir gizlilik aracıdır. Ancak 404 Media'nın raporuna göre, bu özellikte kullanıcıların gerçek e-posta adreslerini anonim olanlarla ilişkilendirebilen bir güvenlik açığı bulunuyor.

Güvenlik araştırmacısı Tyler Murphy ve EasyOptOuts ekibi, bu açığı bir yıl önce Apple'a bildirdiklerini ancak şirketin sorunu henüz çözmediğini söyledi. Murphy, Apple ile e-posta yoluyla iletişime geçtiklerini ve şirketin çeşitli zamanlarda sorunu incelediğini ya da bir çözüm üzerinde çalıştığını belirttiğini ancak düzeltmenin hâlâ yayımlanmadığını aktardı. Murphy ve 404 Media muhabiri Joseph Cox, bu makale için açığı başarıyla kullanabildi. Açığın tam detayları, Apple kullanıcılarına yönelik potansiyel risk nedeniyle kamuoyuna açıklanmadı.

“Neden düzeltilmediğini bilmiyoruz, ancak daha fazla beklemeyi uygun bulmadık. Gizli E-Posta kullanıcıları, gizli e-posta adreslerinin saldırganlar tarafından keşfedilebileceğini bilmeyi hak ediyor,” dedi Murphy. “Sorunun tam kapsamını bilmiyoruz, ancak gönüllülerle yaptığımız sınırlı testlerde, Gizli E-Posta adreslerinin %100'ü açığa vurulabiliyordu.”

Murphy, EasyOptOuts'un kurucu ortaklarından biri ve bu şirket, veri broker sitelerinden insanların bilgilerini kaldıran bir ücretli hizmet sunuyor. Murphy, “kamu olarak erişilebilen insan arama siteleri, bir e-posta adresini diğer kişisel ayrıntılarla bağlamak için kolay bir yol sunuyor, bu nedenle Gizli E-Posta'ya güvenen insanlar risk altında olabilir” dedi.

TechCrunch ve Engadget, daha fazla bilgi için Apple'a ulaştı ve şirketin cevabını bekliyor.

Teknoloji dünyasında, gizlilik araçları bulmak zor ve ne yazık ki, bazen bunlar işe yaramıyor. Apple, daha önce de benzer bir durumla karşı karşıya kaldı. Örneğin, şirket 2022 yılında, iPhone uygulamalarının, iPhone Analytics gizlilik ayarları açık olsa bile, hala analiz verilerini Apple'a göndermeye devam ettiği rapor edildiğinde dava edildi. Benzer şekilde, 2023 yılında araştırmacılar, Apple'ın bir başka gizlilik özelliğinin de etkili bir şekilde “işe yaramaz” olduğunu buldu. Araştırma, mobil kullanıcıların Wi-Fi bağlantılarını anonimleştirmek için rasgele MAC adresleri (kolayca izlenebilen bir tanımlayıcı) sağlayan bir aracın, aslında kullanıcıların gerçek MAC adresini açığa vurduğunu iddia etti.

Apple, büyük ölçüde kullanıcı gizliliği üzerine kurulu bir marka ve itibar inşa etti, bu nedenle Gizli E-Posta bugunu hızlı bir şekilde çözmeyi umuyoruz. Eğer gizlilik vaatlerini daha iyi bir şekilde destekleyebilirse, bu da dünyanın en kötü şeylerinden olmayacak.

Lüks Malta Yazı + İngilizce

Kaynak: TechCrunch