Apple stäms över sårbarhet i 'Dölj min e-post'
Apple har stämts i en grupptalan över en sårbarhet i funktionen 'Dölj min e-post' som avslöjade användares riktiga e-postadresser. Sårbarheten har nu åtgärdats, men problem kvarstår.
Apple har blivit föremål för en grupptalan i Kalifornien, där företaget anklagas för att ha vilselett användare om integritetsskyddet i tjänsten 'Dölj min e-post'. Enligt MacRumors och 9to5Mac hävdar stämningen att Apple brutit mot konsumentskyddslagar genom att inte skydda användarnas e-postadresser som utlovat.
Enligt AppleInsider har problemet varit känt i över ett år innan det åtgärdades den 3 juli 2026, efter att det offentliggjordes av 404 Media. Trots detta rapporterar AppleInsider att sårbarheten fortfarande kunde utnyttjas två veckor efter Apples påstådda fix.
Utvecklaren Jeff Johnson har dessutom upptäckt ett relaterat säkerhetsfel i Mac Mail som kan avslöja en användares Apple-kontoadress genom en falsk 'Dölj min e-post'-header, vilket ytterligare ökar integritetsrisken för användare av tjänsten.
Tidigare bevakning: Sårbarhet i Apples 'Dölj min e-post' avslöjar riktiga adresser
Källartiklar
En falsk Hide My Email-header kan avslöja adressen bakom ditt Apple-konto
Fel i Hide My Email fungerade fortfarande två veckor efter Apples påstådda fix
Apple åtgärdar sårbarhet i iCloud+ som avslöjade 'dolda' användar-e-postadresser
Apple åtgärdar sårbarhet i Hide My Email mer än ett år efter att den rapporterades
Dölj min e-post kan kringgås, användares riktiga adresser synliga
Klassåtal om Hide My Email kräver ersättning utan bevis på några attacker
Gruppstämning anklagar Apple för att vilseleda användare om Hide My Emails integritetsskydd