by Oh! Semput
Apple mengesahkan telah membaiki kelemahan pada ciri Hide My Email yang berpotensi mendedahkan alamat e-mel sebenar pengguna. Menurut syarikat itu, pembaikan telah dilaksanakan menerusi tampalan keselamatan yang dikeluarkan pada 3 Julai lalu.
Sebagai rujukan, Hide My Email merupakan ciri yang disediakan kepada pelanggan iCloud+ untuk menjana alamat e-mel sementara secara rawak ketika mendaftar akaun atau berurusan dengan perkhidmatan pihak ketiga. Namun, kelemahan yang ditemui ini menyebabkan perlindungan tersebut tidak berfungsi seperti yang sepatutnya dalam keadaan tertentu.
Menurut laporan 404 Media, pepijat itu sebenarnya telah dilaporkan kepada Apple sejak Jun 2025 oleh pengasas bersama EasyOptOuts, Tyler Murphy. Bagaimanapun, isu tersebut hanya diperbaiki selepas ia didedahkan kepada umum pada awal Julai tahun ini.
Kelemahan berkenaan berlaku apabila e-mel yang dihantar ke alamat Hide My Email ditolak secara automatik sebagai spam. Dalam situasi itu, alamat e-mel sebenar pengguna boleh muncul dalam log pelayan e-mel, sekali gus berpotensi mendedahkan identiti pengguna kepada pihak lain walaupun e-mel tersebut tidak pernah sampai ke peti masuk.
“Pepijat yang menyebabkan Hide My Email Apple mendedahkan alamat e-mel tersembunyi kepada pengirim telah diperbaiki. Namun, kami tidak rasa risiko terhadap pengguna Hide My Email telah dihapuskan sepenuhnya. Kerana e-mel yang bukan berniat jahat (non-malicious) juga boleh gagal dihantar (bounce) dan mendedahkan alamat e-mel sebenar, dan memandangkan log pemindahan e-mel lazimnya disimpan, kami mengandaikan mana-mana alamat Hide My Email yang dicipta sebelum 7 Julai 2026 berkemungkinan telah terdedah dan masih wujud dalam log pihak ketiga,” katanya.
Pada masa sama, AppleInsider melaporkan pihaknya masih berjaya menghasilkan semula pepijat tersebut pada 17 Julai, iaitu kira-kira dua minggu selepas Apple mendakwa pembaikan telah dilaksanakan.
Apple tidak menjelaskan sama ada tampalan itu dilaksanakan secara berperingkat, bila pelaksanaan selesai sepenuhnya, atau mengapa ujian pada 17 Julai masih berjaya menghasilkan semula pepijat tersebut. Namun, berdasarkan ujian terbaharu AppleInsider, pepijat itu tidak lagi dapat dihasilkan semula, selari dengan kenyataan Apple bahawa kelemahan tersebut telah diperbaiki.
Setakat ini, tiada bukti yang menunjukkan pepijat tersebut telah dieksploitasi secara meluas atau menyebabkan kesan besar kepada pelanggan iCloud+.
{suggest}
Apple Baiki Kelemahan ‘Hide My Email’ Yang Boleh Dedahkan Alamat E-mel Sebenar Pengguna WISER.MY.