تصویر مرتبط با خبر: Apple, gizliliği ihlal eden iCloud+ açığını kapattı
خلاصه سریع
اصل خبر در چند خط
اپل آسیبپذیری امنیتی در ویژگی «پست الکترونیکیام را مخفی کن» سرویس iCloud+ را برطرف کرد.
این ویژگی به کاربران اجازه میدهد آدرس ایمیل واقعی خود را با استفاده از آدرسهای تصادفی پنهان کنند.
رسانه ۴۰۴ Media گزارش داد که این آسیبپذیری امکان افشای آدرس ایمیل اصلی کاربران را فراهم میکرد.
اپل تأیید کرد که اصلاحات انجام شده مانع از دسترسی غیرمجاز به آدرس ایمیل شخصی میشود.
پژوهشگر امنیتی تایلر مورفی این مشکل را در ژوئن ۲۰۲۵ گزارش داد، اما پس از آن متوجه شد که آسیبپذیری هنوز فعال است.
این مشکل منجر به طرح دعوا علیه اپل شد.
متن خبر
شرح خبر
اپل بهتازگی اعلام کرد که آسیبپذیری امنیتی در ویژگی «پست الکترونیکیام را مخفی کن» سرویس iCloud+ را که منجر به افشای آدرس ایمیل واقعی کاربران میشد، برطرف کرده است.
این ویژگی که به مشترکان iCloud+ و Apple One ارائه میشود، با ایجاد آدرسهای ایمیل تصادفی و ناشناس، به کاربران امکان میدهد تا آدرس اصلی خود را پنهان نگه دارند.
با این حال، تحقیقات رسانه ۴۰۴ Media نشان داد که یک آسیبپذیری در این سیستم امکان دسترسی به آدرس ایمیل واقعی پشت نامهای مستعار را برای همه فراهم میکرد.
این مشکل حتی منجر به طرح دعوا علیه اپل شد.
پژوهشگر امنیتی، تایلر مورفی، این آسیبپذیری را برای اولین بار در ژوئن ۲۰۲۵ به اپل گزارش داد، اما پس از اعلام برطرف شدن توسط اپل، مورفی متوجه شد که مشکل هنوز فعال است.
اپل در اوایل این ماه تأیید کرد که اصلاحات لازم را انجام داده و اکنون مانع از سوءاستفاده از این آسیبپذیری میشود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری میتوانست حریم خصوصی میلیونها کاربر اپل را به خطر اندازد و اعتماد به خدمات ابری این شرکت را تضعیف کند.
برطرف کردن آن نشاندهنده تعهد اپل به امنیت دادهها است، اما تأخیر در اصلاح آن ممکن است اعتبار شرکت را تحت تأثیر قرار دهد.
همچنین، این مورد اهمیت نظارت مستمر بر سیستمهای امنیتی و پاسخ سریع به گزارشهای آسیبپذیری را برجسته میکند.
اثر کسبوکاری
این آسیبپذیری میتوانست منجر به از دست رفتن اعتماد مشتریان به سرویسهای ابری اپل شود و در نتیجه بر درآمدهای آتی شرکت تأثیر منفی بگذارد.
همچنین، دعاوی حقوقی احتمالی میتوانند هزینههای مالی و زمانی را برای اپل به همراه داشته باشند.
اثر احتمالی برای ایران
کاربران ایرانی که از سرویسهای اپل استفاده میکنند نیز ممکن است تحت تأثیر این آسیبپذیری قرار گرفته باشند، اما به دلیل محدودیتهای دسترسی به برخی خدمات اپل در ایران، تأثیر مستقیم آن کمتر قابل ارزیابی است.
ارتباط با LegalTech
این مورد میتواند منجر به تغییرات در قوانین و مقررات مربوط به حفاظت از دادهها و حریم خصوصی شود.
شرکتها ممکن است مجبور شوند استانداردهای امنیتی سختگیرانهتری را برای جلوگیری از چنین آسیبپذیریهایی اعمال کنند.