أغلقت شركة آبل ثغرة أمنية في ميزة “إخفاء البريد الإلكتروني Hide My Email” ضمن اشتراك +iCloud، بعدما كانت تسمح لكشف عناوين البريد الإلكتروني الحقيقية للمستخدمين، مع أن الميزة صُممت لتعزيز الخصوصية.
الميزة أُطلقت في عام 2021، حيث تتيح للمستخدمين إنشاء عناوين بريد إلكتروني مؤقتة يمكن استخدامها عند التسجيل في التطبيقات والمواقع، مع إعادة توجيه الرسائل إلى البريد الإلكتروني الأساسي دون الكشف عنه. أتت الثغرة في وقت غير مناسب، خاصةً وأن الخصوصية تُعتبر أحد الأسس التي تسوق من خلالها آبل منتجاتها.
تفاصيل الثغرة وإغلاقها
أصدرت آبل تحديثًا برمجيًا في الثالث من يوليو 2026 لمعالجة الثغرة بالكامل. قبل هذا الإصلاح، كان بإمكان بعض الرسائل غير المرغوب فيها تكشف البريد الإلكتروني الحقيقي لمشتركي +iCloud عبر تقنيات معينة. في حالات معينة، تؤدي الرسائل المرفوضة إلى تسريب العنوان الأصلي.
تحذيرات من باحث أمني
رغم إغلاق الثغرة، أشار تايلر مورفي، الباحث الأمني الذي كشف عن الثغرة، إلى أن المخاطر لم تختفِ تمامًا، حيث يمكن أن تُرفض رسائل عادية أيضًا، وتحتفظ سجلات خوادم البريد الإلكتروني بالعناوين التي كُشفت سابقًا. أي عنوان بريد إلكتروني مرتبط بميزة Hide My Email أُنشئ قبل السابع من يوليو 2026 قد يكون تعرض بالفعل للكشف.
التفاعل مع شركة آبل
تم إبلاغ شركة آبل بالثغرة لأول مرة في يونيو 2025، وبعد فترة من التحقيق، أكدت الشركة أنها أصلحت المشكلة. ومع ذلك، تمكن مورفي من إعادة كشف العناوين المخفية، مما دفع آبل إلى إعادة فتح التحقيق. وفي حال عدم إكمال آبل للإصلاحات، تواصل مورفي مع وسائل الإعلام لتسليط الضوء على المشكلة.
الدعوى القضائية ضد شركة آبل
في تطور آخر، تواجه آبل دعوى قضائية جماعية تتهمها بممارسات مضللة تتعلق بميزة Hide My Email، حيث تطالب المدعين بإلزام الشركة بتصحيح هذه الممارسات واسترداد رسوم الاشتراك المدفوعة من العملاء.
تظل مسألة الخصوصية وحماية بيانات المستخدمين أولوية قصوى، وينتظر المستخدمون من آبل اتخاذ خطوات إضافية لضمان فعالية الميزات المخصصة لحماية بياناتهم.