Apple ha risolto la vulnerabilità individata in “Nascondi la mia email”, la funzione che permette di generare indirizzi email casuali e univoci con inoltro automatico alla propria casella di posta personale, senza rivelare il tuo vero indirizzo email.
Apple ha fatto sapere al sito 404 Media che la vulnerabilità che permetteva di individuare il reale indirizzo del mittente è stata risolta il 3 luglio con una patch.
Pochi giorni addietro un cliente californiano aveva accusato Apple di aver presentato agli utenti garanzie di privacy che il servizio non sarebbe stato in grado di rispettare, evidenziando una falla esistente da tempo che permetteva di rivelare il vero indirizzo del mittente.
L’utente ha presentato una proposta di azione legale collettiva contro l’azienda, sostenendo che Apple avrebbe ingannato i clienti sulle reali tutele offerte da “Nascondi la mia email”, una delle funzioni comprese negli abbonamenti a pagamento iCloud+.
Il sito 404 Media conferma che la vulnerabilità è stata risolta. Come è facile immaginare, sebbene il bug sia stato risolto, i log delle e-mail antecedenti alla correzione potrebbero comunque esporre gli indirizzi degli utenti. In tentativo di avviare la class action continua.
La documentazione del ricorrente sottolinea che le persone hanno pagato Apple per ottenere maggiori tutele della privacy. iCloud+ viene infatti commercializzato come un servizio dotato di funzionalità avanzate per la protezione dei dati personali, tra cui proprio “Nascondi la mia email”.
Come accennato si tratta al momento di una proposta di class action: in quanto tale dovrà essere valutata e autorizzata prima di poter procedere come vera class action.













