En sikkerhetsfeil i Apples Hide My Email funksjon, rapportert i juni 2025 og fortsatt uløst per juli 2026, lar angripere spore opp brukerens virkelige iCloud e postadresse på omtrent fem minutter. Apples eneste offentlige reaksjon – å flytte nye aliaser til domenet @private.icloud.com – fikser ikke sårbarheten, men...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What vulnerability has persisted for over a year in Apple's Hide My Email feature, how does it un. Article summary: Here is the full fact-checked breakdown of the Hide My Email vulnerability, Apple's response, and the broader privacy concerns.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it usef
Apples Hide My Email markedsføres som en funksjon der iCloud+-abonnenter kan generere engangs-, anonyme e-postadresser som videresender til den virkelige innboksen uten å avsløre den faktiske adressen. Men en sikkerhetssårbarhet oppdaget for over ett år siden gjør at alle med tilgang til et generert alias kan finne brukerens virkelige iCloud-e-post på få minutter – og Apple har ikke fikset det.
Sikkerhetsforskeren Tyler Murphy, medgrunnlegger av EasyOptOuts, oppdaget en feil som lar en angriper spore opp brukerens virkelige iCloud-e-postadresse fra et tilfeldig generert Hide My Email-alias . I en test utført sammen med 404 Media ble en nylig opprettet Hide My Email-adresse vellykket sporet tilbake til brukerens faktiske Apple-ID-e-post innen omtrent fem minutter
. Sårbarheten rammet begge typene genererte adresser –
@icloud.com og @privaterelay.appleid.com – og i testing fungerte metoden visstnok 100 prosent av tiden mot nylig opprettede aliaser .
Hide My Email er en flaggskipfunksjon i iCloud+-abonnementet som lover å la brukere lage engangs-, anonyme e-postadresser som videresender til den virkelige innboksen uten å avsløre den faktiske adressen . Denne feilen bryter fullstendig løftet: enhver part med tilgang til et generert alias (en nettside, en datamegler eller en ondsinnet aktør) kan potensielt finne brukerens virkelige e-post, noe som opphever funksjonens formål for personvern, sporingsbeskyttelse og spamforebygging
.
@private.icloud.com, som erstatter den tidligere todelingen mellom @icloud.com og @privaterelay.appleid.com Denne endringen fikser ikke den underliggende sårbarheten. I stedet gjør den funksjonen verre for personvernet på en annen måte . Tidligere var et Hide My Email-alias (f.eks.
abc123@icloud.com) umulig å skille fra en vanlig personlig iCloud-e-postadresse, så nettsteder kunne ikke vite om en bruker var anonym . Det nye domenet
@private.icloud.com markerer umiskjennelig hver adresse som et personvernalias, noe som gjør det trivielt for ethvert nettsted eller tjeneste å blokkere, flagge eller nekte anonyme påmeldinger . Personvernforkjempere har beskrevet dette som et grep som «fjerner all tvetydighet» og gjør funksjonen mindre brukbar for det tiltenkte formålet
.
Per 1. juli 2026 er kjernesårbarheten fortsatt ikke lappet – over ett år etter den første rapporteringen .
At Apple ikke har fikset sårbarheten for omvendt sporing på over ett år – til tross for at de hevdet den var lappet i mars 2026 – har reist spørsmål om Apples sikkerhetsresponsprosess og om iCloud+ personvernfunksjoner får tilstrekkelig teknisk oppmerksomhet .
I mars 2026 rapporterte flere medier at Apple ga FBI den virkelige iCloud-e-postadressen knyttet til et Hide My Email-alias under en trusseletterforskning . Rettsdokumenter viste at Apple overlot identiteten til minst to iCloud+-abonnenter som brukte funksjonen
. Selv om Apples vilkår for bruk alltid har tillatt dette ved lovlige forespørsler, avslørte episoden hvor mye informasjon Apple kan og vil utlevere – inkludert koblingen mellom aliaser og virkelige kontoer
. Dette står i kontrast til markedsføringsinntrykket av «anonym» e-postmaskering og har ytterligere svekket tilliten til funksjonens personvernløfter
.
@private.icloud.com – løser ikke sårbarheten og gjør det i stedet enklere for tjenester å blokkere anonyme brukere Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En sikkerhetsfeil i Apples Hide My Email funksjon, rapportert i juni 2025 og fortsatt uløst per juli 2026, lar angripere spore opp brukerens virkelige iCloud e postadresse på omtrent fem minutter.
En sikkerhetsfeil i Apples Hide My Email funksjon, rapportert i juni 2025 og fortsatt uløst per juli 2026, lar angripere spore opp brukerens virkelige iCloud e postadresse på omtrent fem minutter. Apples eneste offentlige reaksjon – å flytte nye aliaser til domenet @private.icloud.com – fikser ikke sårbarheten, men gjør det i stedet enkelt for nettsteder å oppdage og blokkere anonyme påmeldinger.