22 Temmuz 2026Teknolojiye dair her şey!
Son Haberler
AnasayfaİOSiCloud+ kullanıcılarını ilgilendiren açık: Gizlenen e-posta adresleri ortaya çıkabiliyordu
İOS

iCloud+ kullanıcılarını ilgilendiren açık: Gizlenen e-posta adresleri ortaya çıkabiliyordu

iCloud+ kullanıcılarını ilgilendiren açık: Gizlenen e-posta adresleri ortaya çıkabiliyordu
⏱ 2 dk okuma👁 11 görüntülenme

Apple, iCloud+ abonelerine sunduğu Hide My Email özelliğinde ortaya çıkan güvenlik açığını kapattı. Sorun, gizlenmesi gereken gerçek e-posta adreslerinin birtakım durumlarda ortaya çıkmasına sebep oluyordu. Haberi birinci olarak 404 Media paylaştı.

Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!

Apple, Hide My Email özelliğini 2021 yılında kullanıma sunmuştu. Sistem, kullanıcıların gerçek e-posta adresini paylaşmadan farklı servislerde süreksiz adres oluşturmasına imkan tanıyor.

Güvenlik açığı nasıl çalışıyordu?

404 Media’nın aktardığına nazaran saldırganlar, Hide My Email üzerinden oluşturulan adrese spam olarak reddedilecek bir e-posta göndererek kullanıcının gerçek e-posta adresini görebiliyordu.

Apple, bu sorunu 3 Temmuz’da yayınladığı yazılım güncellemesiyle kapattığını açıkladı. Şirket, artık bu yolun çalışmadığını belirtti.

Eski adresler için risk devam edebilir

Güvenlik açığını ortaya çıkaran ve EasyOptOuts’un kurucu ortaklarından Tyler Murphy ise tehlikenin büsbütün ortadan kalkmadığını düşünüyor.

Murphy’ye nazaran birtakım olağan e-postalar da teslim edilemeyerek geri dönebiliyor. Bu süreçte gerçek e-posta adresi açığa çıkabiliyor. Ayrıyeten birçok e-posta sunucusu günlük kayıtlarını uzun müddet sakladığı için, 7 Temmuz 2026’dan evvel oluşturulan Hide My Email adreslerinin üçüncü taraf sistem kayıtlarında yer almış olabileceği belirtiliyor.

Bu sebeple yama yayınlanmış olsa bile eski kayıtların büsbütün ortadan kalkması mümkün görünmüyor.

Apple’a birinci bildirim 2025 yılında yapıldı

Murphy’nin bu güvenlik açığını Haziran 2025’te Apple’a bildirdiği tabir edildi.

İddiaya nazaran Apple, aylar süren incelemenin akabinde sorunun çözüldüğünü söyledi. Fakat Murphy testlerine devam ettiğinde gerçek e-posta adreslerinin hâlâ ortaya çıkabildiğini gördü. Bunun üzerine Apple yine inceleme başlattı.

Murphy, güvenlik açığının düzeltilmeden bırakılabileceğini düşünerek elde ettiği bilgileri daha sonra 404 Media ile paylaştı.

Toplu dava süreci başladı

Apple, uzun müddettir zımnilik odaklı yaklaşımını öne çıkarıyor. Bu sebeple kullanıcıların kapalılığını müdafaası beklenen fiyatlı bir özelliğin güvenlik açığıyla gündeme gelmesi şirket için yeni bir tartışma yarattı.

PCMag’in haberine nazaran Apple hakkında toplu dava başlatılması için müracaat yapıldı. Davada şirketin aldatıcı davranış sergilediği öne sürülüyor. Ayrıyeten kullanıcıların Hide My Email özelliği için ödediği abonelik fiyatlarının geri ödenmesi talep ediliyor.

Öte yandan Engadget da bahisle ilgili Apple’dan açıklama istedi. Şirketten yeni bir kıymetlendirme gelmesi halinde gelişmelerin paylaşılması bekleniyor.

Bu haber hakkında ne düşünüyorsun?

Tek tıkla reaksiyon bırakabilirsin.

Yorumlar

0 yorum
İlk yorumu sen yaz.

Yorum bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir