苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞
2026-7-23 02:0:4 Author: www.landian.news(查看原文) 阅读量:7 收藏

#安全资讯 苹果称已经彻底修复 iCloud+ 隐藏邮箱地址会泄露用户真实邮箱地址的漏洞,这回是真修复了!该漏洞最初是安全研究员泰勒墨菲在 2025 年 6 月发现的,通报给苹果后,苹果确实修复了漏洞但并不彻底,以至于仍然会泄露用户邮箱。日前苹果发布回应称已经在 7 月 3 日部署补丁,该问题已经完全解决。查看全文:https://ourl.co/114036

早在 2025 年 6 月,安全研究员泰勒墨菲就发现苹果 iCloud+ 提供的「隐藏我的电子邮件」功能存在漏洞,原本用来保护用户真实邮箱地址不被泄露的功能,反而会被攻击者或广告公司利用漏洞获取用户的真实邮箱地址。

泰勒墨菲发现问题后立即向苹果安全团队报告漏洞,苹果也确实积极核实漏洞并发布修复程序解决用户的真实邮箱泄露问题,只不过安全研究员经过验证后发现苹果修复得不够彻底,仍然可以通过漏洞获取用户真实邮箱地址。

苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞

针对安全研究员所说的漏洞并未彻底修复问题,苹果日前发布回应称,团队已经在 2026 年 7 月 3 日部署针对这个问题的专用补丁,这个补丁已经完全解决问题。不过是否真的彻底修复可能还需要安全研究员的验证,希望这回是真彻底修复、没有遗留其他问题。

该功能的工作原理其实并不复杂,苹果通过自己的邮件服务器为用户生成多个不同的随机邮箱地址,这些邮箱地址会自动将收到的邮件转发到用户真实邮箱中。当用户注册各类账户时就可以提供这个随机地址,即便随机地址泄露也无所谓,当收到垃圾邮件时用户也可以随时终止这个邮箱。

隐藏邮箱功能既可以单独使用也可以配合 Apple 登录功能使用,例如部分应用或网站提供 Apple 快捷登录功能,用户在登录时就可以选择隐藏邮箱功能,这时候苹果也会自动帮用户创建随机邮箱地址,蓝点网高频次使用这个功能,确实可以用来避免真实邮箱遭到广告邮件轰炸。

即将结束终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。

版权声明:
感谢您的阅读,本文由 @山外的鸭子哥 转载或编译,如您需要继续转载此内容请务必以超链接(而非纯文本链接)标注原始来源。原始内容来源:404MEDIA

  • 挖洞需谨慎!小米安全中心发布违规通报 谴责以漏洞测试为借口进行黑客行为

  • <b>[安全预警] 内容管理系统WordPress出现高危远程代码执行漏洞 请立即升级</b>

  • A社宣布Claude Fable 5不再支持Claude Pro/团队标准版订阅用户免费使用

  • YouTube Premium通过苹果IAP开通低价区无法使用礼品卡扣款 疑似谷歌加强了风控

  • 经历隐私风波后Grok Build开源且默认禁用任何数据收集 但关闭PR和反馈是何意?

  • 算是报复行动:安全研究员再次公布Windows 10/11未修复的零日漏洞 可用于权限提升


文章来源: https://www.landian.news/archives/114036.html
如有侵权请联系:admin#unsafe.sh