آبل تُغلق ثغرة أمنية في Hide My Email وسط دعوى قضائية

منصة مصر
آبل تُغلق ثغرة أمنية في Hide My Email وسط دعوى قضائية


ثغرة أمنية في Hide My Email تهدد خصوصية مشتركي +iCloud

أغلقت شركة آبل ثغرة أمنية خطيرة في ميزة Hide My Email ضمن اشتراك +iCloud، بعدما تبين أنها كانت تسمح، في ظروف معينة، بكشف عناوين البريد الإلكتروني الحقيقية للمستخدمين، رغم أن الميزة صُممت أساسًا لحماية الهوية الرقمية وتعزيز الخصوصية.

ويأتي هذا التطور في وقت تواصل فيه آبل الترويج للخصوصية باعتبارها إحدى أبرز ركائز منتجاتها وخدماتها، الأمر الذي أثار انتقادات واسعة بعد الكشف عن الثغرة.

ما هي ميزة Hide My Email؟

أطلقت آبل ميزة Hide My Email عام 2021 ضمن خدمات +iCloud، بهدف تمكين المستخدمين من إنشاء عناوين بريد إلكتروني مؤقتة أو بديلة عند التسجيل في التطبيقات والمواقع الإلكترونية.

وتعمل الميزة على إعادة توجيه الرسائل الواردة إلى البريد الإلكتروني الأساسي للمستخدم دون الكشف عن عنوانه الحقيقي، بما يحد من الرسائل المزعجة ويحافظ على الخصوصية عند التعامل مع الخدمات المختلفة عبر الإنترنت.

كيف كانت الثغرة تكشف البريد الإلكتروني الحقيقي؟

بحسب التقرير، أصدرت آبل تحديثًا برمجيًا في 3 يوليو لمعالجة الثغرة بشكل كامل.

وقبل إطلاق هذا التحديث، كان بالإمكان كشف البريد الإلكتروني الحقيقي لبعض مشتركي +iCloud من خلال إرسال رسالة بريد إلكتروني مزعجة إلى أحد العناوين التي أنشأتها ميزة Hide My Email. وفي بعض الحالات، كانت الرسالة تُرفض تلقائيًا بطريقة تؤدي إلى تسريب عنوان البريد الإلكتروني الأصلي للمستخدم ضمن بيانات الاستجابة.

وأثار هذا السلوك مخاوف تتعلق بفاعلية الميزة، خاصة أنها صُممت لمنع الكشف عن الهوية الرقمية للمستخدمين.

الباحث الأمني يحذر: المخاطر لم تنتهِ بالكامل

رغم تأكيد آبل إصلاح الثغرة، أوضح الباحث الأمني تايلر مورفي، مكتشف المشكلة، أن بعض المخاطر لا تزال قائمة.

وأشار إلى أن بعض الرسائل الإلكترونية العادية قد تُرفض أيضًا، كما أن سجلات خوادم البريد الإلكتروني لدى بعض الجهات قد تحتفظ بالعناوين التي كُشفت قبل إصدار التحديث الأمني.

وأضاف مورفي أن أي عنوان بريد إلكتروني مرتبط بميزة Hide My Email تم إنشاؤه قبل 7 يوليو 2026 قد يكون تعرض للكشف بالفعل، وربما لا تزال بياناته محفوظة لدى أطراف خارجية، وهو ما قد يؤثر في مستوى الحماية الذي توفره الخدمة.

رحلة اكتشاف الثغرة وإصلاحها

كشف التقرير أن مورفي أبلغ آبل بالثغرة لأول مرة في يونيو 2025، لتبدأ الشركة تحقيقًا استمر عدة أشهر.

وبعد إعلانها إصلاح المشكلة، تمكن الباحث من إعادة كشف بعض العناوين المخفية، ما دفع آبل إلى إعادة فتح التحقيق ومواصلة العمل على معالجة الخلل حتى إصدار التحديث الأخير.

وعندما تأخر الإصلاح النهائي، تواصل مورفي مع موقع 404 Media للكشف عن وجود الثغرة، دون نشر تفاصيلها التقنية، بهدف منح الشركة فرصة لمعالجة المشكلة قبل الكشف الكامل عنها.

دعوى قضائية ضد آبل بسبب Hide My Email

في تطور متصل، أفاد موقع PCMag بأن آبل تواجه دعوى قضائية جماعية تتهمها باتباع ممارسات مضللة فيما يتعلق بميزة Hide My Email.

وتطالب الدعوى بإلزام الشركة بتصحيح هذه الممارسات، إلى جانب إعادة رسوم الاشتراك التي دفعها العملاء مقابل الخدمة، باعتبار أن الميزة لم توفر مستوى الحماية الذي وعدت به الشركة.

الخصوصية أمام اختبار جديد

تسلط هذه الواقعة الضوء على التحديات التي تواجهها شركات التكنولوجيا في تقديم خدمات تحافظ على خصوصية المستخدمين بصورة كاملة، خاصة مع تزايد الاعتماد على حلول إخفاء الهوية الرقمية.

ورغم أن آبل سارعت إلى سد الثغرة عبر تحديث أمني، فإن استمرار احتمال وجود بيانات محفوظة في سجلات بعض الخوادم يبرز أهمية المتابعة المستمرة للثغرات الأمنية، إلى جانب الاستجابة السريعة لمعالجتها، حفاظًا على ثقة المستخدمين.