iCloud+ kullanıcılarını ilgilendiren açık: Gizlenen e-posta adresleri ortaya çıkabiliyordu

Apple, iCloud+ Hide My Email özelliğinde gizlenen e-posta adreslerini ortaya çıkarabilen güvenlik açığını kapattı. Ancak eski kayıtlar ve açılan toplu dava soru işaretlerini sürdürüyor.

iCloud+ kullanıcılarını ilgilendiren açık: Gizlenen e-posta adresleri ortaya çıkabiliyordu

Apple, iCloud+ abonelerine sunduğu Hide My Email özelliğinde ortaya çıkan güvenlik açığını kapattı. Sorun, gizlenmesi gereken gerçek e-posta adreslerinin bazı durumlarda ortaya çıkmasına neden oluyordu. Haberi ilk olarak 404 Media paylaştı.

Apple, Hide My Email özelliğini 2021 yılında kullanıma sunmuştu. Sistem, kullanıcıların gerçek e-posta adresini paylaşmadan farklı servislerde geçici adres oluşturmasına imkan tanıyor.

Güvenlik açığı nasıl çalışıyordu?

404 Media'nın aktardığına göre saldırganlar, Hide My Email üzerinden oluşturulan adrese spam olarak reddedilecek bir e-posta göndererek kullanıcının gerçek e-posta adresini görebiliyordu.

Apple, bu sorunu 3 Temmuz'da yayınladığı yazılım güncellemesiyle kapattığını açıkladı. Şirket, artık bu yöntemin çalışmadığını belirtti.

Eski adresler için risk devam edebilir

Güvenlik açığını ortaya çıkaran ve EasyOptOuts'un kurucu ortaklarından Tyler Murphy ise tehlikenin tamamen ortadan kalkmadığını düşünüyor.

Murphy'ye göre bazı normal e-postalar da teslim edilemeyerek geri dönebiliyor. Bu süreçte gerçek e-posta adresi açığa çıkabiliyor. Ayrıca birçok e-posta sunucusu günlük kayıtlarını uzun süre sakladığı için, 7 Temmuz 2026'dan önce oluşturulan Hide My Email adreslerinin üçüncü taraf sistem kayıtlarında yer almış olabileceği belirtiliyor.

Bu nedenle yama yayınlanmış olsa bile eski kayıtların tamamen ortadan kalkması mümkün görünmüyor.

Apple'a ilk bildirim 2025 yılında yapıldı

Murphy'nin bu güvenlik açığını Haziran 2025'te Apple'a bildirdiği ifade edildi.

İddiaya göre Apple, aylar süren incelemenin ardından sorunun çözüldüğünü söyledi. Ancak Murphy testlerine devam ettiğinde gerçek e-posta adreslerinin hâlâ ortaya çıkabildiğini gördü. Bunun üzerine Apple yeniden inceleme başlattı.

Murphy, güvenlik açığının düzeltilmeden bırakılabileceğini düşünerek elde ettiği bilgileri daha sonra 404 Media ile paylaştı.

Toplu dava süreci başladı

Apple, uzun süredir gizlilik odaklı yaklaşımını öne çıkarıyor. Bu nedenle kullanıcıların gizliliğini koruması beklenen ücretli bir özelliğin güvenlik açığıyla gündeme gelmesi şirket için yeni bir tartışma yarattı.

PCMag'in haberine göre Apple hakkında toplu dava başlatılması için başvuru yapıldı. Davada şirketin yanıltıcı davranış sergilediği öne sürülüyor. Ayrıca kullanıcıların Hide My Email özelliği için ödediği abonelik ücretlerinin geri ödenmesi talep ediliyor.

Öte yandan Engadget da konuyla ilgili Apple'dan açıklama istedi. Şirketten yeni bir değerlendirme gelmesi halinde gelişmelerin paylaşılması bekleniyor.