HIGH.FI on myös Androidille ja iPhonelle!

Applen Piilota sähköpostini -ominaisuuden vakava haavoittuvuus paljastaa huolen käyttäjätietojen suojasta

Julkaistu:

Applen iCloud+-tilaajille tarjoamassa Piilota sähköpostini -ominaisuudessa on paljastunut vakava haavoittuvuus. Palvelun ideana on luoda satunnaisia kertakäyttöosoitteita, joihin lähetetty posti välittyy käyttäjän varsinaiseen sähköpostiin ilman, että todellinen osoite paljastuu. Näin käyttäjä voi rekisteröityä palveluihin ja uutiskirjeisiin ilman, että pysyvä sähköpostiosoite päätyy roskapostittajille tai tietomurtoihin.

Henkilötietojen poistopalvelu EasyOptOuts kuitenkin havaitsi, että ominaisuuden voi kiertää siten, että piilotetusta osoitteesta voidaan päätellä taustalla oleva oikea sähköpostiosoite. Yhtiön toimitusjohtaja Tyler Murphy kertoo, että rajoitetuissa testeissä jokainen kokeiltu Piilota sähköpostini -osoite oli haavoittuva. 404 Median toimittaja pystyi Murphyn avustuksella selvittämään oman ensisijaisen osoitteensa vain muutamassa minuutissa käyttämällä vastikään luotua piilo-osoitetta.

Murphy otti Appleen yhteyttä jo kesäkuussa 2025 ja on käynyt yhtiön kanssa sähköpostikeskusteluja yli vuoden ajan. Applen kerrotaan vuoroin tutkineen ongelmaa, luvanneen korjausta ja pyytäneen, ettei haavoittuvuuden teknisiä yksityiskohtia julkaista. Silti vikaa ei tiettävästi ole korjattu. Koska Piilota sähköpostini mainostetaan yksityisyyttä parantavana työkaluna, haavoittuvuus herättää kysymyksiä Applen suhtautumisesta tietoturvaongelmien nopeaan paikkaamiseen ja siitä, kuinka hyvin käyttäjien luottamuksellisia tietoja tosiasiassa suojataan.
Tämä on automaattisesti luotu uutiskooste, jonka lähteenä on käytetty lukuisia uutisartikkeleita. Artikkelin ohesta löytyvät kaikki uutisen luomiseen käytetyt lähteet, joissa aiheesta kerrotaan laajemmin.