Apple corrige finalmente la vulnerabilidad de 'Ocultar mi correo electrónico'

|

Apple ha corregido una vulnerabilidad presente en la función 'Ocultar mi correo electrónico' que revelaba la dirección de correo electrónico real de un usuario de iCloud+ y que fue descubierta por un investigador inicialmente en 2025.



Los usuarios de iCloud+ pueden crear una dirección de correo electrónico anonimizada, generada aleatoriamente, para no desvelar el correo principal con la función 'Ocultar mi correo electrónico', que reenvía los mensajes de manera automática a la bandeja de entrada de la cuenta personal que se haya configurado.



El año pasado el cofundador del servicio de eliminación de datos EasyOptOuts, Tyler Murphy, descubrió una vulnerabilidad en dicha función que permitía que cualquier persona pudiera descubrir la dirección de correo real de los usuarios.



Murphy informó de ella a Apple en junio de 2025, y no fue hasta marzo de este año cuando le comunicaron que había sido corregida. Sin embargo, el investigador de seguridad confirmó a principios de mes que seguía activa.



Ahora, Apple ha asegurado que ya ha solucionado la vulnerabilidad, como recoge el medio especializado 404Media, que afirma que esto ha ocurrido después de que a principios de julio se pusieran en contacto con la firma de Cupertino.



Según ha transmitido Apple al medio citado, la corrección se distribuyó el 3 de julio con un parche que resuelve completamente el problema.



Con motivo de la vulnerabilidad, Apple afronta una demanda colectiva en Estados Unidos, por supuestamente engañar a sus clientes con las medidas de privacidad que promocionaba con 'Ocultar mi correo electrónico'.




europapress