Apple, iCloud+ E-postamı Gizle özelliğinde kullanıcıların gerçek e-posta adreslerini ifşa eden güvenlik açığını 3 Temmuz’da yayınladığı yama ile kapattı.
Apple, kullanıcıların Apple hesaplarına bağlı gerçek e-posta adreslerinin diğerleri tarafından öğrenilmesine yol açan bir güvenlik açığını giderdi. Şirket, 3 Temmuz tarihinde yayınladığı yama ile bu sorunu büsbütün çözdüğünü duyurdu.
Söz konusu açık, Apple’ın fiyatlı abonelik hizmetleri olan iCloud+ ve Apple One içerisinde yer alan E-postamı Gizle özelliğini etkiliyordu. Bu özellik, kullanıcıların gerçek e-posta adreslerini zımnî tutmak için rastgele ve anonim e-posta adresleri oluşturmasına imkan tanıyor.
Güvenlik açığı nasıl ortaya çıktı?
E-postamı Gizle özelliği, bilhassa web sitelerine yahut çevrimiçi hizmetlere kaydolurken ferdî e-posta adresini paylaşmak istemeyen kullanıcılar için geliştirildi. Fakat 404 Media tarafından paylaşılan bilgiler, sistemdeki bir açık sebebiyle bu takma isimlerin arkasındaki gerçek adreslerin herkes tarafından görüntülenebildiğini ortaya koydu.
Bu durum, kullanıcıların saklılık haklarını direkt etkilediği için Apple’a karşı dava açılmasına da sebep oldu. Apple, güvenlik açığının kapatıldığını doğrulayarak, artık kimsenin bu sistemle bir kullanıcının şahsî e-posta adresine erişemeyeceğini belirtti.
Süreç nasıl işledi?
Güvenlik araştırmacısı Tyler Murphy, kelam konusu sorunu birinci olarak Haziran 2025 tarihinde Apple’a bildirdi. Apple, birinci etapta sorunu düzelttiğini söz etse de Murphy, güvenlik açığının sistemde hala etkin olduğunu tespit etti.
Şirket, yapılan son güncellemelerle birlikte bu güvenlik zafiyetini büsbütün ortadan kaldırdığını açıkladı. Kullanıcıların ferdî datalarını muhafazaya yönelik bu adım, bilhassa dijital kapalılığın ön planda olduğu günümüzde büyük ehemmiyet taşıyor.
Apple’ın sunduğu bu tür güvenlik yamaları, abonelerin datalarını inançta tutmak için kritik bir rol üstleniyor. Bu güvenlik gelişmesi hakkında siz ne düşünüyorsunuz?
Kaynak: Shiftdelete