Apple ha solucionado una vulnerabilidad en la función Ocultar mi correo electrónico de iCloud+ que permitía acceder fácilmente a direcciones de correo electrónico ocultas, según un informe de 404 Media. 404 Media informó por primera vez del problema a principios de julio de 2023, con indicios de que Apple había estado al tanto de él durante al menos un año antes de la publicación.

Apple declaró que implementó un parche de software el 3 de julio de 2023 que solucionó la vulnerabilidad por completo. Antes de este parche, las direcciones de correo electrónico reales de los usuarios podían revelarse si un mensaje enviado a una dirección Ocultar mi correo electrónico se marcaba como spam. Tyler Murphy, cofundador de EasyOptOuts, fue la persona que alertó a 404 Media sobre la vulnerabilidad.

A pesar del parche, Murphy expresó su preocupación de que los usuarios de iCloud+ no estén completamente protegidos. Murphy señaló: “El error que provocó que Hide My Email de Apple filtrara direcciones de correo electrónico ocultas a los remitentes se ha solucionado. Sin embargo, no creemos que se haya eliminado el riesgo para los usuarios de Hide My Email”. Hizo hincapié en que los correos electrónicos no maliciosos que rebotan aún podrían exponer direcciones ocultas y que los registros de transferencia de correo podrían retener esta información.

Además, Murphy advirtió que cualquier dirección de correo electrónico oculta vinculada a una cuenta Hide My Email creada antes del 7 de julio de 2026 podría haber quedado expuesta. Informó a Apple del problema en junio de 2025 y, tras varios meses de investigación, la empresa afirmó haberlo resuelto. Sin embargo, al seguir descubriendo direcciones de correo electrónico ocultas después de la solución, Murphy pidió a Apple que volviera a evaluar el problema.

  Paramount+ ataca a los suscriptores con el primer aumento de precios desde 2024

Ante la lenta respuesta de Apple a la vulnerabilidad reportada, Murphy contactó a 404 Media para revelar sus hallazgos. La reputación de privacidad de Apple ha sido un aspecto importante de su imagen pública, lo que hace que esta vulnerabilidad sea preocupante. Se ha presentado una propuesta de demanda colectiva contra Apple, solicitando una orden judicial y el reembolso de las tarifas de suscripción para los clientes afectados por la vulnerabilidad Hide My Email.

Crédito de imagen destacada