SECURITYセキュリティ
Appleの「メールを非表示」機能に脆弱性、実際のメールアドレスが漏洩する可能性
Apple 'Hide My Email' Vulnerability Reveals Peoples' Real Email Addresses
YHacker News
AIが原文を翻訳・要約しています
AppleのiCloud+の「メールを非表示」機能に、本来隠されるべき実際のメールアドレスが漏洩する脆弱性が発見された。この機能は、ランダムなメールアドレスを生成して実際のメールアドレスとの仲介役とし、プライバシーを保護するために利用されている。報告者は1年以上前にこの問題をAppleに報告したが、2026年6月30日時点でも修正されていない。脆弱性の深刻度と範囲は当初の想定よりも大きいことが判明し、ユーザーがリスクを認識できるよう、この脆弱性の存在が公表された。報告者は、Appleが脆弱性修正前に攻撃対象領域を限定する措置(新規「メールを非表示」アドレス作成の無効化など)を講じ、全ユーザーにリスクを通知することを推奨している。報告者は、2025年6月11日に最初の脆弱性を発見・報告し、その後も類似の脆弱性や深刻度の増加を報告したが、Appleは修正したと繰り返し報告するものの、報告者が検証した結果、修正は確認されなかった。
KEY POINTS要点記事から抽出した重要情報
- AppleのiCloud+の「メールを非表示」機能に、実際のメールアドレスが漏洩する脆弱性が発見された
- 報告者は1年以上前にAppleに報告したが、2026年6月30日時点でも修正されていない
- 脆弱性の深刻度と範囲は当初の想定よりも大きく、ユーザーの実際のメールアドレスが漏洩するリスクがある
CONTEXT文脈編集部による背景整理
Appleのプライバシー機能における深刻な脆弱性が長期間放置されている点は、同社のセキュリティ管理体制と開発プロセスに対する信頼性リスクを示している。iCloud+は有料サービスであり、プライバシー保護はAppleの競争優位性の中核である。この脆弱性が広く悪用される前に対応できるかどうかが、ブランド価値とサブスクリプション収益に影響する。また、脆弱性開示プロセス(報告後1年以上放置)の在り方も、セキュリティ業界や規制当局から批判を招く可能性がある。
原文を読むAnalyzed at 2026年7月2日 02:01