
Un problème de confidentialité au sein de la fonction Masquer mon e-mail d’Apple permettrait de découvrir les adresses e-mail réelles des utilisateurs. Selon un chercheur en sécurité, toutes les adresses générées seraient vulnérables, permettant à un attaquant de révéler l’adresse e-mail associée au compte Apple.
Tyler Murphy a déclaré avoir découvert ce problème et l’avoir signalé à Apple il y a plus d’un an, mais la faille demeure non corrigée. Murphy a décidé de rendre l’information publique après avoir constaté que la situation n’avait pas évolué.
404 Media a confirmé l’existence de ce problème. Murphy a précisé : « La fonction Masquer mon e-mail divulgue des adresses qui devraient rester cachées. Nous avons rapporté le problème et les instructions pour le reproduire à Apple il y a plus d’un an. Nous ne savons pas pourquoi cela n’a pas été corrigé, mais nous ne pouvons plus attendre. Les utilisateurs de Masquer mon e-mail méritent de savoir qu’il est peut-être possible pour des attaquants de découvrir leurs adresses e-mail cachées. »
Murphy a signalé le problème à Apple en juin de l’année dernière, et la société avait indiqué qu’elle l’examinait. Bien qu’Apple ait affirmé que la faille avait été réparée en mars, Murphy a découvert qu’il n’en était rien. Il a de nouveau contacté Apple, mais la société lui a demandé de ne pas révéler l’existence de la faille jusqu’à sa résolution.
Apple avait ensuite prévu de régler le problème en juin, mais comme rien n’a été fait, Murphy a décidé qu’il ne pouvait plus rester silencieux. Aucun détail sur la faille ni les méthodes d’exploitation n’ont été communiqués.
Récemment, Apple a annoncé l’utilisation d’un nouveau domaine pour les adresses Masquer mon e-mail : private.icloud.com. Certains utilisateurs ont exprimé leur mécontentement, estimant que les entreprises pourraient bloquer ce domaine afin de limiter l’utilisation de cette fonctionnalité de confidentialité.