如果你是 iCloud+ 的訂閱用戶,在 iCloud 設(shè)置頁(yè)面里應(yīng)該見過一個(gè)叫「隱藏郵件地址」的功能。
這個(gè)功能可能很多人開通了 iCloud+ 之后都沒怎么用過,但它確實(shí)是蘋果在隱私保護(hù)方面做得比較實(shí)用的一項(xiàng)能力。
![]()
簡(jiǎn)單來說,「隱藏郵件地址」可以為你生成一個(gè)隨機(jī)的隱私郵箱地址,你拿它去注冊(cè)網(wǎng)站、接收郵件,所有發(fā)到這個(gè)地址的郵件都會(huì)自動(dòng)轉(zhuǎn)發(fā)到你的真實(shí)郵箱里。
而且這個(gè)真實(shí)郵箱不一定非得是 iCloud 郵箱,你 Apple 賬戶綁定的任何郵箱都可以。隱私郵箱數(shù)量也沒有限制,想建多少建多少。
這個(gè)功能的好處是,用隱私郵箱去注冊(cè)某個(gè) App 或者網(wǎng)站,等你不用了,直接把這個(gè)地址停用就行,干凈利落,也不會(huì)暴露你的主郵箱。既能避免別人通過郵箱關(guān)聯(lián)到你,也能有效減少垃圾郵件。
但就是這么一個(gè)主打隱私保護(hù)的功能,現(xiàn)在卻因?yàn)橐粋€(gè)安全漏洞,讓蘋果被告上了法庭。
漏洞:隱私郵箱能被反查出真實(shí)郵箱
根據(jù)報(bào)道,安全研究人員 Tyler Murphy 早在 2025 年 6 月就向蘋果報(bào)告了這個(gè)漏洞。
![]()
漏洞的核心問題是:通過「隱藏郵件地址」生成的隨機(jī)隱私郵箱,可以被利用者幾乎輕易地反向還原出背后的真實(shí)郵箱地址。
出于安全考慮,漏洞的具體利用方式?jīng)]有被公開。但 404 Media 最近已經(jīng)獨(dú)立驗(yàn)證了這個(gè)問題的真實(shí)性。Murphy 在志愿者測(cè)試中發(fā)現(xiàn),100% 的「隱藏郵件地址」都存在這個(gè)漏洞。
這件事最讓人無語(yǔ)的地方除了漏洞本身,還有蘋果的處理態(tài)度。
- 2025 年 6 月:Murphy 向蘋果報(bào)告漏洞
- 2025 年 7 月:蘋果確認(rèn)收到報(bào)告,表示正在調(diào)查
- 2026 年 3 月:蘋果稱已修復(fù),但 Murphy 測(cè)試后發(fā)現(xiàn)問題依然存在
- 2026 年 5 月:蘋果再次承諾會(huì)在未來數(shù)周內(nèi)發(fā)布安全更新
- 2026 年 7 月:漏洞仍未修復(fù),距離最初報(bào)告已經(jīng)超過一年
一個(gè)影響所有 iCloud+ 用戶的隱私漏洞,被報(bào)告后拖了超過 12 個(gè)月沒有解決。蘋果中間還聲稱修復(fù)過一次,結(jié)果并沒有真正修好。
![]()
集體訴訟來了
2026 年 7 月 16 日,蘋果因?yàn)檫@個(gè)問題被提起了集體訴訟。
原告指控蘋果違反了加州虛假?gòu)V告法和消費(fèi)者保護(hù)法規(guī),理由是蘋果明知「隱藏郵件地址」功能存在缺陷,仍然繼續(xù)向用戶宣傳這項(xiàng)功能的可靠性和隱私保護(hù)能力。
目前沒有已知的實(shí)際利用案例,訴訟的具體索賠金額也尚未披露,蘋果方面暫時(shí)沒有公開回應(yīng)。
說在最后
蘋果一直把隱私當(dāng)作自家生態(tài)的核心賣點(diǎn),「隱藏郵件地址」這個(gè)功能的設(shè)計(jì)初衷沒有問題,但前提是它真的能保護(hù)你。
![]()
一旦這個(gè)前提出了問題,而且蘋果在被告知后一年都沒有修好,用戶也就很難繼續(xù)信任這個(gè)功能了。
預(yù)計(jì)訴訟發(fā)生之后,蘋果會(huì)更加重視這個(gè)漏洞的修復(fù)。可能在接下來的 iOS 26 正式版更新或者 iOS 27 Beta 版中就會(huì)有所體現(xiàn)。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.