Skip to content

Apple이 Hide My Email 취약점을 수정한 것으로 알려졌습니다.

Posted in tech

보고서에 따르면 iCloud+ 문제로 인해 숨겨진 이메일 주소에 쉽게 접근할 수 있게 되었다고 합니다.

Apple은 서비스가 숨기도록 설계된 이메일 주소를 쉽게 볼 수 있도록 하는 iCloud+의 내 이메일 숨기기 기능의 취약점을 패치했습니다. 404 미디어 보고서. 이 간행물은 7월 초에 처음으로 취약점에 대해 보고했으며 Apple이 이 문제를 최소 1년 동안 알고 있었다고 밝혔습니다. 회사는 원래 2021년에 개인 정보 보호를 강화하기 위해 더미 이메일 주소를 생성하는 방법으로 내 이메일 숨기기를 도입했습니다.

에 따르면 404Apple은 취약점을 완전히 해결한 소프트웨어 패치를 7월 3일 배포했다고 밝혔습니다. 회사 패치 이전에는 스팸으로 거부된 내 이메일 숨기기로 가려진 주소로 메시지를 보내 iCloud+ 사용자의 이메일을 공개하는 것이 가능했다고 합니다. 더 이상 가능하지 않지만 EasyOptOuts의 공동 창립자이자 원래 만든 사람인 Tyler Murphy는 404 취약점을 인지하고 있지만 iCloud+ 사용자의 이메일이 완전히 안전하다고 생각하지 않습니다.

Murphy는 “Apple의 Hide My Email이 보낸 사람에게 숨겨진 이메일 주소를 유출하게 만든 버그가 수정되었습니다. 그러나 우리는 Hide My Email 사용자에 대한 위험이 제거되었다고 생각하지 않습니다.”라고 말했습니다. “악의적이지 않은 이메일은 반송되어 숨겨진 이메일 주소가 드러날 수 있고, 메일 전송 로그가 보관되는 경우가 많기 때문에 2026년 7월 7일 이전에 생성된 Hide My Email 주소에 연결된 숨겨진 이메일 주소가 노출되어 여전히 제3자 로그에 있을 수 있다고 가정합니다.”

Engadget은 Hide My Email 취약점에 대해 의견을 제시하기 위해 Apple에 연락했습니다. 답변을 받으면 이 문서를 업데이트하겠습니다.

Murphy는 2025년 6월에 이 Hide My Email 문제에 대해 Apple에 알린 것으로 알려졌습니다. 회사는 몇 달에 걸쳐 취약점을 조사하고 수정하겠다고 주장했습니다. 숨겨진 이메일 주소를 찾을 수 있었던 후에도 Apple은 Murphy에게 문제를 조사하겠다고 다시 말했습니다. 회사가 취약점을 패치하지 않은 상태로 두기로 결정한 경우 Murphy는 다음과 같이 연락했습니다. 404 그가 발견한 것과 함께.

Apple의 최신 공개 이미지의 상당 부분은 개인 정보 보호에 대한 약속에 기반을 두고 있으므로 회사가 작동하지 않는 개인 정보 보호 중심 기능을 판매하고 있다는 생각은 당연히 문제가 됩니다. 문제는 눈에 띄지 않았습니다. PCMag Apple은 이제 Apple의 “기만적인 행위”에 대한 금지 명령과 고객이 해당 기능에 대해 지불한 구독료의 전액 회수를 요구하는 Hide My Email 취약점에 대한 집단 소송 제안에 직면해 있다고 보고했습니다.

이 주제에 대해 더 알고 싶다면 아래를 참고하세요

자세한 정보 확인

관련 기사

Be First to Comment

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다