Apple ha solucionado una vulnerabilidad en la función Ocultar mi correo electrónico de iCloud+ que permitía acceder fácilmente a direcciones de correo electrónico ocultas, según un informe de 404 Media. La publicación reveló el problema por primera vez a principios de julio y señaló que Apple había estado al tanto del mismo durante al menos un año antes. Apple introdujo la función Ocultar mi correo electrónico en 2021 para crear direcciones de correo electrónico ficticias para mejorar la privacidad.
Apple declaró que se implementó un parche de software el 3 de julio que resolvió con éxito la vulnerabilidad. Antes del parche, las direcciones de correo electrónico ocultas de los usuarios podían revelarse enviando mensajes a direcciones ocultas que estaban marcadas como spam. Tyler Murphy, cofundador de EasyOptOuts, quien inicialmente informó sobre la vulnerabilidad, expresó su preocupación de que persistan los riesgos para los usuarios.
Murphy dijo: «El error que provocó que Hide My Email de Apple filtrara direcciones de correo electrónico ocultas a los remitentes se ha solucionado. Sin embargo, no creemos que se haya eliminado el riesgo para los usuarios de Hide My Email». Destacó que los correos electrónicos no maliciosos aún podrían revelar direcciones ocultas y señaló que los registros de transferencia de correo a menudo se conservan, lo que sugiere que las direcciones creadas antes del 7 de julio de 2026 podrían quedar expuestas en registros de terceros.
Murphy alertó por primera vez a Apple sobre la falla en junio de 2025. Después de varios meses de investigación por parte de Apple, continuó encontrando casos de direcciones de correo electrónico ocultas expuestas. Tras la promesa de Apple de abordar el problema, pero sin una solución satisfactoria, Murphy se puso en contacto con 404 Media para revelar sus hallazgos.
La vulnerabilidad amenaza con socavar la imagen pública de Apple, que se centra en gran medida en compromisos de privacidad. Además, PCMag informó que Apple ahora enfrenta una propuesta de demanda colectiva relacionada con la vulnerabilidad Hide My Email. La demanda busca una orden judicial contra lo que denomina conducta engañosa de Apple y una recuperación total de las tarifas de suscripción pagadas por la función.





