Apple'ın E-postamı Gizle özelliği gerçek adresleri açığa vuruyor olabilir, araştırmacı diyor

İnceleme altındaki bir gizlilik aracı
Apple'ın E-postamı Gizle özelliği, kullanıcıların gerçek adreslerini tek kullanımlık takma adlar arkasında saklamak üzere tasarlanmıştı; ancak yeni bir araştırma sistemin bu temel görevde başarısız olabileceğini öne sürüyor. 404 Media'nın haberine göre, özellikteki bir hata kullanıcının gerçek e-posta adresini açığa çıkarabiliyor ve Apple'ın daha bilinen güvenlik araçlarından birinin gizlilik vaadini zayıflatıyor.
Sorunu bulan araştırmacı Tyler Murphy, problemi Apple'a bir yıldan fazla önce bildirdiğini söyledi. Murphy, 404 Media'ya şirketin neden hâlâ düzeltme yapmadığının belirsiz olduğunu ve sınırlı testlerde hatayı kötüye kullanma denemelerinin tamamının başarılı olduğunu anlattı.
“Sorunun kapsamını tam olarak bilmiyoruz, fakat gönüllülerle yaptığımız sınırlı testlerde E-postamı Gizle adreslerinin %100'ünün sömürülebilir olduğunu gördük,” dedi Murphy yayına.
Hatanın önemi ne olabilir
EasyOptOuts veri-silme servisini kuranlardan olan Murphy, herkese açık insan-arama sitelerinin bir e-posta adresini diğer kişisel bilgilerle eşleştirmeyi kolaylaştırabileceğini söyledi. Bu bağlamda, E-postamı Gizle'ye güvenen ve güvenlik için bu aracı kullanan kullanıcıların risk altında olabileceğini uyardı.
Zafiyet, kötüye kullanılma olasılığını azaltmak için görünüşe göre ayrıntılı biçimde halka açıklanmadı. 404 Media hatanın varlığını test edip doğruladığını bildirdi.
TechCrunch, yorum için Apple ile iletişime geçtiğini ve şirket yanıt verirse güncelleme yapacağını söyledi.
Bu rapor, markasını büyük ölçüde gizlilik üzerine kurmuş Apple için tekrarlayan bir sorunu yeniden gündeme getiriyor. Şirket, iPhone Analytics ayarı etkin olsa bile iPhone uygulamalarının Apple'a analiz verileri göndermeye devam ettiğine dair raporların ardından 2022'de dava edilmişti. 2023'te ise araştırmacılar, Wi-Fi bağlantılarını anonimleştirmek amaçlı rastgeleleştirilmiş MAC adreslerinin aslında kullanıcıların gerçek MAC adreslerini açığa vurduğunu söylemişti.
Apple için bu en son rapor, önceki vakalarda olduğu gibi aynı rahatsız edici soruyu tekrar gündeme getiriyor: gizlilik araçları vaadini yerine getiriyor mu?
Kaynaklar: