该功能允许付费用户生成以@icloud.com或@privaterelay.appleid.com结尾的随机邮箱地址,发送至这些地址的邮件会自动转发至用户的真实私人邮箱,旨在帮助用户避免数据追踪和垃圾邮件。然而,数据清除服务公司EasyOptOuts联合创始人TylerMurphy发现,该机制存在严重缺陷。为验证漏洞严重性,404Media生成了一个全新的随机隐藏地址并交由Murphy测试。Murphy在大约五分钟内成功提取出了该地址对应的真实AppleID邮箱。Murphy表示,尽管测试范围有限,但截至目前该漏洞在其测试的所有隐藏邮箱上均成功复现,成功率达100%。亚汇网提醒,由于漏洞具体利用方法尚未公开,目前无法确认是否有其他组织或个人已利用该漏洞获取用户信息。更令人担忧的是漏洞的修复时间线。EasyOptOuts最早于2025年6月将该漏洞的复现步骤正式告知Apple安全团队。2026年3月,Apple支持人员声称已通过后台系统修改解决了该问题,但独立验证显示漏洞依然存在。同年5月,Apple工程团队要求研究人员在继续调查期间保持公开沉默,并承诺“未来几周内”发布安全补丁。因不满长期拖延,且认为用户有权知晓其数据处于暴露风险中,研究团队最终选择公开披露。Murphy警告称,由于公开的人员搜索目录可轻易将邮箱凭证与家庭住址、电话号码等个人信息关联,依赖该匿名工具进行高风险活动(如记者、活动人士等)的用户正面临直接的身份暴露风险。这并非Apple首次因隐私宣传与技术现实不符而受到质疑。近年来,该公司曾因诊断分析跟踪功能在用户关闭后仍在运行而面临法律压力;此外,有分析指出Apple用于隐藏设备在公共网络上物理足迹的本地Wi-FiMAC地址随机化工具同样未能生效,仍会泄露真实标识符。相关阅读:《广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,亚汇网所有文章均包含本声明。
风险提示
外汇交易涉及高风险,可能不适合所有投资者。杠杆交易可能导致快速亏损,请确保您完全理解相关风险。过往表现不代表未来结果。
本分析仅供参考,不构成投资建议。投资者应根据自身情况做出独立判断,并承担相应风险。