بهگفته پژوهشگر، قابلیت «پنهان کردن ایمیل من» Apple ممکن است آدرسهای واقعی را افشا کند

یک ابزار حریم خصوصی زیر ذرهبین
قابلیت «پنهان کردن ایمیل من» Apple برای پنهان کردن آدرسهای واقعی کاربران پشت شناسههای یکبارمصرف طراحی شده است، اما پژوهشهای جدید نشان میدهد این سیستم ممکن است در انجام همین وظیفه پایهای شکست بخورد. بر اساس گزارش 404 Media، باگی در این قابلیت میتواند آدرس ایمیل واقعی یک کاربر را افشا کند و وعده حریم خصوصی یکی از ابزارهای شناختهشدهتر Apple را تضعیف کند.
تایلر مورفی، پژوهشگری که این مشکل را یافته، گفت بیش از یک سال پیش Apple را از این مشکل مطلع کرده است. او به 404 Media گفت مشخص نبود چرا شرکت تاکنون آن را رفع نکرده و افزود هر تلاشی برای سوءاستفاده از باگ در آزمایشهای محدود موفقیتآمیز بوده است.
«ما از دامنه کامل مشکل خبر نداریم، اما در آزمایشهای محدود خود با داوطلبان، ۱۰۰٪ آدرسهای «پنهان کردن ایمیل من» قابل سوءاستفاده بودند.» مورفی به این خبرگزاری گفت.
چرا این باگ میتواند مهم باشد
مورفی که همبنیانگذار سرویس حذف داده ایزیآپتاوتس است، گفت سایتهای جستجوی افرادِ قابل دسترسی عمومی میتوانند وصل کردن یک آدرس ایمیل به سایر اطلاعات شخصی را ساده کنند. در آن زمینه او هشدار داد کاربرانی که برای امنیت به «پنهان کردن ایمیل من» تکیه میکنند ممکن است در معرض خطر قرار بگیرند.
آسیبپذیری بهصورت مفصل بهطور عمومی افشا نشده است، ظاهراً برای کاهش احتمال سوءاستفاده. 404 Media گفت این باگ را آزمایش و تأیید کرده است.
تککرانچ گفت که برای گرفتن توضیح با Apple تماس گرفته و در صورت پاسخ شرکت، مطلب را بهروزرسانی خواهد کرد.
این گزارش به مشکلی تکراری برای Apple افزوده میشود، شرکتی که بخش بزرگی از برند خود را حول حفظ حریم خصوصی ساخته است. این شرکت در ۲۰۲۲ پس از گزارشهایی مبنی بر ادامه ارسال دادههای تحلیلی توسط برنامههای آیفون به Apple حتی زمانی که تنظیمات آمارگیری آیفون فعال بود، مورد شکایت قرار گرفت. در ۲۰۲۳، پژوهشگران گفتند یک ویژگی دیگر حریم خصوصی — آدرسهای MAC تصادفیشده که برای ناشناسسازی اتصالهای Wi-Fi در نظر گرفته شده بودند — عملاً آدرسهای MAC واقعی کاربران را افشا میکرد.
برای Apple، گزارش اخیر همان سؤال ناراحتکننده را مانند قبلیها مطرح میکند: آیا ابزارهای حریم خصوصی آن به وعدهای که بهشکل شناساییشان کمک کردهاند عمل میکنند؟
منابع: