苹果完成Hide My Email漏洞修复,该漏洞曾在邮件日志中暴露用户真实地址
2026年7月苹果正式推送云端补丁,修复iCloud+付费隐私功能HideMyEmail高危漏洞。该缺陷存在超一年,当匿名转发邮件被判定垃圾邮件退回时,用户真实邮箱会明文留存于邮件传输日志,直接击穿隐私匿名机制。漏洞由安全研究员TylerMurphy在2025年6月上报,苹果两次修复均未彻底封堵,直至7月3日才完成全线修复,同时该事件引发集体诉讼,直指苹果虚假宣传隐私服务。

一、漏洞核心原理:退信日志暴露真实邮箱
HideMyEmail是苹果2021年上线的iCloud+专属功能,用户可生成随机@icloud.com匿名邮箱,网站、平台发送的邮件经苹果中继转发至个人真实邮箱,官方承诺全程隐藏主邮箱,隔绝追踪与垃圾邮件。
漏洞核心逻辑存在于邮件退信机制:向匿名地址发送任意邮件,若系统判定为垃圾邮件自动退回,邮件传输日志会同步记录两条信息——对外展示的随机匿名地址、用户绑定的原始真实邮箱。日志无加密处理,第三方服务商、运维人员均可查阅,无需复杂技术即可完成身份溯源。
该漏洞隐蔽性极强,被拦截的垃圾邮件不会进入收件箱,用户无法通过垃圾邮件文件夹自查是否泄露信息。苹果此前针对Wiki、PR等内容设置隐私隔离校验,唯独邮件退信日志模块缺少地址脱敏处理,成为隐私防护的薄弱环节。
二、漏洞多重危害:隐私泄露、维权纠纷双重风险
1、个人身份彻底脱匿。攻击者批量生成邮件触发退信,提取匿名地址对应的真实邮箱,结合互联网人肉数据库匹配手机号、姓名、住址,精准锁定用户身份,注册购物、社交、金融平台的隐私全部失效。
2、泄露周期长达一年,波及海量历史数据。2026年7月7日前创建的所有匿名邮箱,只要产生过退信记录,真实地址均已留存各类服务商日志,即便现在修复漏洞,历史泄露记录无法清除。
3、引发大规模法律纠纷。多名用户发起集体诉讼,起诉苹果收取iCloud+费用却未兑现隐私承诺,长达一年未预警、未下线漏洞功能,损害付费用户合法权益。
测试数据显示漏洞复现成功率100%,普通用户、自媒体从业者、企业商务人员高度依赖该功能,隐私泄露极易衍生精准诈骗、垃圾短信骚扰。
三、用户自查与防护操作指南
普通iCloud+用户应急处理
1、确认功能修复状态:苹果7月3日完成云端修复,无需升级手机系统,新生成的匿名邮箱不再泄露真实地址。
2、清理历史匿名地址:2026年7月7日前创建的隐藏邮箱建议批量停用,重新生成全新地址,规避日志历史泄露风险。
3、减少高敏感场景使用:金融、政务、私密社交平台直接使用独立邮箱,不依赖HideMyEmail做身份隔离。
企业与服务商防护建议
1、邮件服务器开启日志脱敏规则,自动屏蔽转发类中继邮件的底层真实收件地址。
2、定期清理过期邮件传输日志,设置日志自动销毁周期,减少泄露数据留存窗口。
3、内部运维权限分级管控,限制普通员工查看完整邮件传输原始日志。
四、事件总结
HideMyEmail漏洞暴露付费隐私服务普遍存在的设计短板,苹果长达一年未能彻底修复、未主动告知用户,打破大众对苹果隐私安全的固有认知。云端中继、匿名转发类工具不能完全信任厂商内置防护,用户需建立多层隐私隔离习惯。随着各类隐私付费功能普及,日志脱敏、异常退信、数据留存等细节漏洞将成为隐私泄露高发点,厂商需建立全链路脱敏校验机制,避免隐私保护功能反向泄露用户核心身份信息。


闽公网安备 35021102000564号