Appleの「メールを非公開」機能に脆弱性、実際のメールアド... ノート

Appleの「メールを非公開」機能に脆弱性、実際のメールアドレスが漏洩

Appleの「メールを非公開」サービスには重大な欠陥があり、エイリアスの背後にある実際のメールアドレスが特定される可能性があります。この脆弱性は、研究者のタイラー・マーフィー氏によって1年以上前に初めてAppleに報告されました。Appleはこれを認め、対応を約束しましたが、問題は未修正のままです。404 Mediaは、「メールを非公開」アドレスの悪用可能性を独自に検証しました。この脆弱性は、プライバシーとスパムやデータ侵害からの安全のためにこのサービスを利用しているユーザーにリスクをもたらします。容易にアクセスできる人物検索サイトは、特定されたメールアドレスを他の個人情報に紐づけることができます。Appleは、問題を調査し、システム変更やアップデートで対応すると繰り返し述べていますが、修正には至っていません。マーフィー氏が提案した、一時的な措置として新しいエイリアスの作成を一時停止するという提案は、実施されなかったようです。このサービスは、ランダムなエイリアスを生成することで、ユーザーのプライマリメールアドレスを保護するように設計されています。この
CdXz5zHNQW_LLq5ELizxq.jpeg