Σύνοψη
Η Apple προχώρησε στην επιδιόρθωση μιας κρίσιμης ευπάθειας στο χαρακτηριστικό Hide My Email, η οποία εξέθετε τις πραγματικές διευθύνσεις email των χρηστών. Η επιδιόρθωση, η οποία τέθηκε σε εφαρμογή στις αρχές του τρέχοντος μήνα (Ιούλιος 2026, έρχεται με τεράστια καθυστέρηση, καθώς η εταιρεία είχε ενημερωθεί για το τεχνικό σφάλμα από τον Ιούνιο του 2025. Απαιτήθηκε η εκτενής κάλυψη του θέματος από το δίκτυο ερευνητικής δημοσιογραφίας 404 Media για να κινητοποιηθεί η εταιρεία και να κλείσει την εκτεθειμένη πύλη στο σύστημα προστασίας απορρήτου του iCloud+.
Το κενό ασφαλείας στο Hide My Email επέτρεπε σε τρίτους να εντοπίσουν την πραγματική διεύθυνση email των συνδρομητών. Όταν ένα μήνυμα προς το ψευδώνυμο απορρίπτονταν ως spam, το πραγματικό email του παραλήπτη καταγραφόταν απευθείας στα αρχεία καταγραφής (logs) των email servers.
Τα τεχνικά δεδομένα της διαρροής:
Το πρόβλημα αγγίζει τον πυρήνα της αρχιτεκτονικής του iCloud+, καθώς η λειτουργία βασίζεται στη δημιουργία τυχαίων διευθύνσεων (π.χ. λέξεις ακολουθούμενες από αριθμούς και το @icloud.com) που προωθούν τα μηνύματα στο προσωπικό inbox. Ο στόχος είναι να διατηρείται η ανωνυμία κατά τις εγγραφές σε ιστοσελίδες, παρόλα αυτά, η ευπάθεια αυτή προσέφερε στους data brokers και σε κακόβουλους παράγοντες έναν απλό μηχανισμό αποκάλυψης της ταυτότητας των χρηστών, αναιρώντας την ίδια τη χρησιμότητα του εργαλείου.
Ο κύκλος ζωής αυτού του κενού ασφαλείας αναδεικνύει σοβαρές δυσλειτουργίες στον τρόπο με τον οποίο η Apple διαχειρίζεται τις αναφορές των ερευνητών. Το ζήτημα αναφέρθηκε αρχικά τον Ιούνιο του 2025 από τον Tyler Murphy, συνιδρυτή της υπηρεσίας EasyOptOuts.
Αρχικά, η τεχνική ομάδα της Apple παρέλαβε την αναφορά και δεσμεύτηκε για τη διερεύνησή της. Τον Μάρτιο του 2026, ενημέρωσαν τον Murphy ότι η ευπάθεια είχε διορθωθεί μέσω μιας “πρόσφατης αλλαγής στο σύστημα“. Ο ερευνητής προχώρησε άμεσα σε ανεξάρτητες δοκιμές και διαπίστωσε ότι το σύστημα παρέμενε 100% εκτεθειμένο. Παρά τις νέες, αναλυτικές αναφορές του προς την εταιρεία και τις διαβεβαιώσεις της Apple τον Μάιο του 2026 ότι το ζήτημα βρισκόταν ξανά υπό εξέταση, δεν υπήρξε καμία ουσιαστική δράση.
Ο Murphy, συνειδητοποιώντας την απροθυμία ή την τεχνική αδυναμία του τμήματος ασφαλείας να δώσει λύση, απευθύνθηκε στο 404 Media. Η δημοσιοποίηση του θέματος στις αρχές Ιουλίου ενεργοποίησε τα ανώτατα κλιμάκια της εταιρείας. Αποτέλεσμα αυτού ήταν η άμεση κινητοποίηση των προγραμματιστών και η εφαρμογή του patch στις 3 Ιουλίου.
Η παρατεταμένη έκθεση των δεδομένων των χρηστών έχει ήδη ενεργοποιήσει νομικές διαδικασίες. Κατατέθηκε ομαδική αγωγή κατά της Apple, με τους ενάγοντες να ζητούν πλήρη επιστροφή των χρημάτων που κατέβαλαν για τις συνδρομές του iCloud+, ενώ παράλληλα ζητείται η επιβολή ασφαλιστικών μέτρων για «παραπλανητική συμπεριφορά». Το σκεπτικό της αγωγής εστιάζει αποκλειστικά στο οικονομικό και νομικό συμβόλαιο μεταξύ εταιρείας και πελάτη, διότι οι καταναλωτές πλήρωναν μηνιαία συνδρομή για μια υπηρεσία προστασίας απορρήτου, την οποία η κατασκευάστρια εταιρεία γνώριζε ότι ήταν διάτρητη, χωρίς να παρέχει καμία απολύτως ενημέρωση στους πελάτες της.
Εταιρείες ερευνών (OSINT) και data brokers βασίζονται ακριβώς σε τέτοιου είδους logs για να συνδέσουν ανώνυμα προφίλ με πραγματικά πρόσωπα. Η αποκάλυψη ενός πραγματικού email αρκεί πολλές φορές για να αποκαλυφθούν λογαριασμοί κοινωνικών δικτύων, ιστορικό περιήγησης, τοποθεσίες και επαγγελματικά δεδομένα.
Οι Έλληνες χρήστες που δημιούργησαν κρυφές διευθύνσεις πριν από τις 7 Ιουλίου 2026, ειδικά για κρίσιμες υπηρεσίες όπως το gov.gr, τραπεζικές εφαρμογές (e-banking) ή πλατφόρμες e-commerce, πρέπει να γνωρίζουν ότι τα δεδομένα τους ενδέχεται να έχουν καταγραφεί. Αν ένα αυτοματοποιημένο μήνυμα προσφοράς ή ενημέρωσης από αυτές τις υπηρεσίες απορρίφθηκε ως spam, το πραγματικό email έχει ήδη καταχωρηθεί σε τρίτους servers.
Βασικά βήματα ασφαλείας για τους συνδρομητές:
Πέρα από το patch ασφαλείας, η υπηρεσία αντιμετωπίζει και δομικές προκλήσεις, μιας και η Apple σχεδιάζει να μεταφέρει τα μελλοντικά aliases από το γενικό domain @icloud.com στο εξειδικευμένο @private.icloud.com.
Αν και αυτή η αλλαγή στοχεύει στην καλύτερη τεχνική διαχείριση και τον διαχωρισμό της πραγματικής αλληλογραφίας από την αυτοματοποιημένη, δημιουργεί ένα σοβαρό μειονέκτημα χρήσης. Οι ιστοσελίδες, οι πλατφόρμες και οι υπηρεσίες εγγραφής (newsletters) θα μπορούν πανεύκολα να δημιουργήσουν φίλτρα που θα μπλοκάρουν μαζικά τις εγγραφές από διευθύνσεις @private.icloud.com, ακυρώνοντας εντελώς την πρακτική αξία του εργαλείου για όσους θέλουν να αποφύγουν το spam.
Η διαχείριση ογκωδών ψηφιακών δεδομένων έχει μετατραπεί σε μία από τις σημαντικότερες προκλήσεις που αντιμετωπίζουν…
Σύνοψη Η Alibaba ανακοίνωσε επίσημα το Qwen 3.8-Max, ένα κορυφαίο πολυτροπικό μοντέλο τεχνητής νοημοσύνης με…
Σύνοψη Η Ρωσία προχώρησε στην αποκάλυψη του Volna Kupol Garant, ενός νέου συστήματος ηλεκτρονικού πολέμου…
Όταν αποσυσκευάζει κανείς ένα μηχανικό πληκτρολόγιο στην κατηγορία κάτω των εκατό ευρώ, οι προσδοκίες είναι…
Σύνοψη Η Xiaomi Auto παρουσίασε επίσημα στην αγορά της Κίνας το επταθέσιο SUV SkyNomad N90…
Η αξιοπιστία της Τεχνητής Νοημοσύνης ξεκινά από τα δεδομένα και τους ανθρώπους πίσω από αυτή.…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment