PChome 7月22日消息,7月21日,科技媒体404Media披露,苹果终于在7月3日补上了iCloud+“隐藏电子邮件”功能的漏洞。
PChome 7月22日消息,7月21日,科技媒体404Media披露,苹果终于在7月3日补上了iCloud+“隐藏电子邮件”功能的漏洞。这个功能本意是帮用户生成随机邮箱,避免真实邮箱被到处留痕,结果反而成了泄露隐私的后门——攻击者可以把匿名地址反向查到用户的Apple ID。

漏洞是2025年6月发现的,苹果2026年3月就说“修好了”,但发现者实测发现根本没修。直到媒体7月1日公开报道,苹果才在两天后真正动手。从报告到彻底修复,拖了整整一年多——一家以隐私为卖点的公司,在自家隐私功能上反应如此迟钝,多少有点讽刺。

404Media提醒,虽然漏洞已修复,但7月7日之前创建的隐藏邮箱地址仍可能留在第三方日志里。如果你是在这个日期前开的隐藏邮箱,尤其是用来注册过重要网站,建议重新生成一个新地址。苹果在隐私这件事上,光靠口号还不够——用户需要的是说到做到,而不是事后补丁。