MADRID 22 jul. (Portaltic/EP) -
A Apple corrigiu uma vulnerabilidade presente no recurso “Ocultar meu e-mail”, que revelava o endereço de e-mail real de um usuário do iCloud+ e que havia sido descoberta por um pesquisador inicialmente em 2025.
Os usuários do iCloud+ podem criar um endereço de e-mail anônimo, gerado aleatoriamente, para não revelar o endereço principal por meio do recurso “Ocultar meu e-mail”, que encaminha as mensagens automaticamente para a caixa de entrada da conta pessoal configurada.
No ano passado, o cofundador do serviço de exclusão de dados EasyOptOuts, Tyler Murphy, descobriu uma vulnerabilidade nessa função que permitia que qualquer pessoa descobrisse o endereço de e-mail real dos usuários.
Murphy comunicou a falha à Apple em junho de 2025, e só em março deste ano foi informado de que ela havia sido corrigida. No entanto, o pesquisador de segurança confirmou no início deste mês que a vulnerabilidade continuava ativa.
Agora, a Apple garantiu que já corrigiu a vulnerabilidade, conforme relata o site especializado 404Media, que afirma que isso ocorreu depois que, no início de julho, entraram em contato com a empresa de Cupertino.
Segundo informações transmitidas pela Apple ao veículo citado, a correção foi distribuída em 3 de julho por meio de um patch que resolve completamente o problema.
Devido à vulnerabilidade, a Apple enfrenta uma ação coletiva nos Estados Unidos, por supostamente enganar seus clientes com as medidas de privacidade que promovia com o recurso “Ocultar meu e-mail”.
Esta notícia foi traduzida por um tradutor automático