Apple Hide My Email遭揭露存在隱私漏洞,可能暴露用户真實信箱地址

資安研究人員近日揭露Apple的 「Hide My Email」功能存在隱私保護漏洞 ,攻擊者可能透過這項功能產生的匿名信箱別名(alias),取得原本應被隱藏的用户真實信箱地址。發現這項問題的資安研究人員向Apple通報後,Apple曾於2026年3月與6月兩度通知研究人員已完成修補,但研究人員發現問題仍然存在,因而決定公開揭露這項漏洞,提醒使用Hide My Email功能的用户注意相關風險。

Hide My Email是Apple iCloud+提供的隱私功能,可為使用者產生隨機信箱別名,將收到的郵件轉寄至真實信箱,以避免個人信箱遭網站或第三方服務掌握。但資安研究人員Tyler Murphy表示這項功能存在漏洞,可能讓攻擊者找出信箱別名背後的實際信箱地址, 科技媒體404 Media 也表示透過實測驗證這項漏洞,不過兩者都未公開漏洞細節。

Tyler Murphy在其 部落格 指出,他於2025年6月首次向Apple通報此問題。Apple於2026年3月通知已完成修補,但重新測試後仍可重現漏洞,因此再次回報。Apple於6月30日再次表示已完成修補,但研究人員驗證後確認問題依然存在。目前已有多家科技與資安媒體引述Tyler Murphy發現的漏洞,包括 gbhackers tom's Hardwar e 等,但Apple方面尚無公開説明。