Appleのメール非表示機能が実際のアドレスを露呈している可能性、研究者が指摘

精査されるプライバシー機能
Appleのメール非表示機能は、使い捨てのエイリアスでユーザーの実際のアドレスを隠すことを目的としていますが、新たな調査はその基本的な役割が果たされていない可能性を示唆しています。404 Mediaの報道によれば、この機能のバグによってユーザーの実際のメールアドレスが露出し、Appleのよく知られたセキュリティツールの一つにかけられたプライバシーの約束が揺らいでいるといいます。
この問題を発見した研究者Tyler Murphyは、1年以上前にAppleに問題を報告したと述べています。Murphyは404 Mediaに対し、なぜ同社がまだ修正していないのかは不明だと語り、限定的なテストでバグを悪用しようとしたすべての試みが成功したと述べました。
「問題の全容は分かっていませんが、ボランティアとの限定的なテストでは、メール非表示アドレスの100%が悪用可能でした」とMurphyは同メディアに語りました。
バグが問題になりうる理由
データ削除サービスEasyOptOutsの共同設立者でもあるMurphyは、公開されている人物検索サイトがメールアドレスを他の個人情報と結びつけるのを容易にすると述べています。その文脈では、メール非表示機能を安全性のために頼っているユーザーが危険にさらされる可能性があると警告しました。
この脆弱性は、悪用の可能性を下げるために詳細は公表されていないようです。404 Mediaはバグが存在することをテストして検証したと伝えています。
TechCrunchはAppleにコメントを求めて連絡を取ったと述べており、同社が回答した場合は更新する予定だとしています。
この報告は、プライバシーを軸にブランドを築いてきたAppleにとって、繰り返し起きている問題にまた一つ加わる形です。2022年には、iPhoneの解析データ送信に関する報道を受けて同社が訴えられました。報道によれば、iPhoneのAnalytics設定を有効にしていても一部のアプリがAppleに解析データを送り続けていたとされています。2023年には、Wi-Fi接続の匿名化を目的としたランダム化されたMACアドレスが実際のMACアドレスを事実上露出させていたと研究者が指摘しました。
Appleにとって、今回の報告は以前の事例と同じ不快な疑問を再び突きつけます:同社のプライバシー機能は、それらを象徴する約束を果たしているのか、ということです。
出典: