Apple vyřešil zranitelnost ve funkci Skrýt můj email, která odhalovala skutečnou e-mailovou adresu uživatele, informuje 404 Media. Apple webu sdělil, že problém byl plně opraven v záplatě vydané 3. července.
Zranitelnost byla společnosti Apple předložena v červnu 2025, ale společnost ji neopravila, dokud 404 Media chybu nezveřejnila začátkem července. Spoluzakladatel EasyOptOuts Tyler Murphy, který Apple chybu jako první nahlásil, uvedl, že mu bylo řečeno, že je předmětem vyšetřování. Apple mu sdělil, že zranitelnost byla opravena v březnu 2026, ale dosud nebyla. V následujících měsících Apple uvedl, že se problémem znovu zabývá, ale Murphy nebyl přesvědčen, že by se jím Apple skutečně zabýval, a tak kontaktoval 404 Media, aby ji zveřejnil. 404 Media potvrdil, že zranitelnost byla opravena, a nyní sdílel podrobnosti o tom, jak fungovala, protože ji již nelze zneužít.
Skrýt můj email je placená funkce iCloud+, která umožňuje uživatelům vytvořit anonymní e-mailovou adresu pro registraci na webových stránkách a e-mailovou korespondenci. Odeslání zprávy cílenému uživateli, která byla odmítnuta jako spam, způsobilo, že se skutečná e-mailová adresa dané osoby objevila v e-mailových protokolech. I když byla chyba nyní opravena, e-mailové protokoly z doby před opravou by stále mohly odhalit e-mailové adresy uživatelů. Společnost Apple byla kvůli chybě žalována. Žaloba uvádí, že Apple porušil kalifornský zákon o klamavé reklamě a další zákony na ochranu spotřebitele, protože věděl, že funkce Skrýt můj email nefunguje tak, jak je inzerováno.















