Un an après, Apple corrige enfin la faille présente dans « Masquer mon adresse e-mail »

Apple corrige la faille de sécurité de « Masquer mon adresse e-mail »

Après une année d’inaction, Apple a enfin rectifié une faille de sécurité significative affectant sa fonction « Masquer mon adresse e-mail ». Cette fonctionnalité, intégrée à l’abonnement payant iCloud+, permet aux utilisateurs de créer des adresses e-mail anonymes pour éviter de divulguer leur véritable adresse lors d’inscriptions en ligne.

La faille, signalée par des chercheurs, a persisté malgré les alertes envoyées à la firme de Cupertino. Ce n’est qu’après la divulgation publique de cette vulnérabilité que l’entreprise a déployé un correctif le 7 juillet dernier. Selon les informations fournies par 404 Media, la vulnérabilité permettait d’exposer l’adresse e-mail originale des utilisateurs si un message envoyé à eux était rejeté comme spam.

Tyler Murphy, le chercheur à l’origine de la découverte, a précisé : « Nous ne savons pas à quelle fréquence des adresses e-mail cachées ont été divulguées dans les logs de courrier électronique. Pour de nombreux grands hébergeurs de messagerie, la fuite a été déclenchée simplement par le rejet automatique d’un e-mail comme spam, même s’il s’agissait d’un message légitime. »

Bien qu’Apple ait corrigé cette brèche, les logs d’e-mail antérieurs à cette date pourraient toujours contenir les adresses e-mail réelles des utilisateurs ayant utilisé la fonction « Masquer mon adresse e-mail ».

Source : 404 Media

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *