Apple'ın kullanıcı gizliliğini korumak amacıyla sunduğu popüler hizmetlerden biri olan 'E-postamı Gizle' (Hide My Email) özelliğinde önemli bir güvenlik açığı tespit edildi. Bu özellik, kullanıcıların gerçek e-posta adreslerini gizleyerek takma adresler oluşturmasını sağlıyor. Ancak yapılan bağımsız testler, bu takma adreslerin ardındaki gerçek kişisel bilgilerin kolayca ortaya çıkarılabildiğini gösteriyor.
Güvenlik açığı ilk olarak veri silme hizmeti sunan EasyOptOuts şirketinin kurucu ortağı T.M. tarafından belirlendi. Murphy'nin durumu Apple'a bildirmesine rağmen sorunun tamamen giderilemediği belirtiliyor. Bağımsız teknoloji yayını 404 Media tarafından gerçekleştirilen testlerde ise açığın yüzde 100 başarı oranıyla çalıştığı doğrulandı. Apple'ın daha önce bazı güncellemeler yayınladığı ancak uzmanların son kontrollerinde sorunun devam ettiği anlaşıldı. Apple yetkilileri ise konunun incelenmekte olduğunu ifade etti.
Dünya genelinde 1 milyardan fazla ücretli iCloud abonesi bulunan Apple için bu güvenlik açığı ciddi riskler barındırıyor. 'E-postamı Gizle' hizmetini aktif olarak kullanan abonelerin küçük bir yüzdesinin bile kişisel e-posta adreslerinin açığa çıkma ihtimali bulunuyor. Güvenlik araştırmacıları, daha büyük riskleri önlemek amacıyla açığın teknik detaylarını kamuoyuyla paylaşmaktan kaçınıyor. Geçmişte benzer veri sızıntılarının, e-posta sunucularının başlık bilgilerini hatalı işlemesi veya e-posta istemcilerinin yanıt yollarını otomatik olarak düzeltmesi gibi nedenlerle meydana geldiği biliniyor.
Kullanıcı gizliliğini temel pazarlama stratejisi haline getiren Apple'ın bu konudaki pasif tutumu, güvenlik uzmanları tarafından sert bir dille eleştiriliyor. Uzmanlar, sorunun tamamen çözülene kadar Apple'ın bu özelliği pazarlamayı durdurması gerektiğini savunuyor. Öte yandan, Apple'ın gizli e-posta adreslerini 'private.icloud.com' alan adına taşıyacak olması, web sitelerinin bu tür korumalı adresleri tespit edip engellemesini kolaylaştırabileceği gerekçesiyle ayrı bir tartışma konusu oldu.