اپل آسیب‌پذیری iCloud+ که حریم خصوصی کاربران را نقض می‌کرد، برطرف کرد

DonanımHaberTurkey1 دقیقه مطالعه۱۴۰۵/۰۶/۲۰ ساعت ۰۰:۴۵

تصویر مرتبط با خبر: Apple, gizliliği ihlal eden iCloud+ açığını kapattı
تصویر مرتبط با خبر: Apple, gizliliği ihlal eden iCloud+ açığını kapattı
خلاصه سریع

اصل خبر در چند خط

اپل آسیب‌پذیری امنیتی در ویژگی «پست الکترونیکی‌ام را مخفی کن» سرویس iCloud+ را برطرف کرد. این ویژگی به کاربران اجازه می‌دهد آدرس ایمیل واقعی خود را با استفاده از آدرس‌های تصادفی پنهان کنند. رسانه ۴۰۴ Media گزارش داد که این آسیب‌پذیری امکان افشای آدرس ایمیل اصلی کاربران را فراهم می‌کرد. اپل تأیید کرد که اصلاحات انجام شده مانع از دسترسی غیرمجاز به آدرس ایمیل شخصی می‌شود. پژوهشگر امنیتی تایلر مورفی این مشکل را در ژوئن ۲۰۲۵ گزارش داد، اما پس از آن متوجه شد که آسیب‌پذیری هنوز فعال است. این مشکل منجر به طرح دعوا علیه اپل شد.

متن خبر

شرح خبر

اپل به‌تازگی اعلام کرد که آسیب‌پذیری امنیتی در ویژگی «پست الکترونیکی‌ام را مخفی کن» سرویس iCloud+ را که منجر به افشای آدرس ایمیل واقعی کاربران می‌شد، برطرف کرده است. این ویژگی که به مشترکان iCloud+ و Apple One ارائه می‌شود، با ایجاد آدرس‌های ایمیل تصادفی و ناشناس، به کاربران امکان می‌دهد تا آدرس اصلی خود را پنهان نگه دارند. با این حال، تحقیقات رسانه ۴۰۴ Media نشان داد که یک آسیب‌پذیری در این سیستم امکان دسترسی به آدرس ایمیل واقعی پشت نام‌های مستعار را برای همه فراهم می‌کرد. این مشکل حتی منجر به طرح دعوا علیه اپل شد. پژوهشگر امنیتی، تایلر مورفی، این آسیب‌پذیری را برای اولین بار در ژوئن ۲۰۲۵ به اپل گزارش داد، اما پس از اعلام برطرف شدن توسط اپل، مورفی متوجه شد که مشکل هنوز فعال است. اپل در اوایل این ماه تأیید کرد که اصلاحات لازم را انجام داده و اکنون مانع از سوءاستفاده از این آسیب‌پذیری می‌شود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری می‌توانست حریم خصوصی میلیون‌ها کاربر اپل را به خطر اندازد و اعتماد به خدمات ابری این شرکت را تضعیف کند. برطرف کردن آن نشان‌دهنده تعهد اپل به امنیت داده‌ها است، اما تأخیر در اصلاح آن ممکن است اعتبار شرکت را تحت تأثیر قرار دهد. همچنین، این مورد اهمیت نظارت مستمر بر سیستم‌های امنیتی و پاسخ سریع به گزارش‌های آسیب‌پذیری را برجسته می‌کند.

اثر کسب‌وکاری

این آسیب‌پذیری می‌توانست منجر به از دست رفتن اعتماد مشتریان به سرویس‌های ابری اپل شود و در نتیجه بر درآمدهای آتی شرکت تأثیر منفی بگذارد. همچنین، دعاوی حقوقی احتمالی می‌توانند هزینه‌های مالی و زمانی را برای اپل به همراه داشته باشند.

اثر احتمالی برای ایران

کاربران ایرانی که از سرویس‌های اپل استفاده می‌کنند نیز ممکن است تحت تأثیر این آسیب‌پذیری قرار گرفته باشند، اما به دلیل محدودیت‌های دسترسی به برخی خدمات اپل در ایران، تأثیر مستقیم آن کمتر قابل ارزیابی است.

ارتباط با LegalTech

این مورد می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به حفاظت از داده‌ها و حریم خصوصی شود. شرکت‌ها ممکن است مجبور شوند استانداردهای امنیتی سخت‌گیرانه‌تری را برای جلوگیری از چنین آسیب‌پذیری‌هایی اعمال کنند.

زاویه رسانه/کشور منبع

فنی-امنیتی

برچسب‌ها