
Os subscritores do serviço iCloud+ confiam na funcionalidade Ocultar o Meu E-mail para manter a sua caixa de entrada livre de correio não solicitado e proteger a sua identidade online. Contudo, uma investigação conduzida pela 404 Media revelou uma vulnerabilidade preocupante que permite a agentes maliciosos ligar os endereços anónimos gerados pelo sistema ao endereço real do utilizador. A Apple foi alertada para o problema há um ano, mas o erro permanece ativo.
Um ano de avisos sem resolução
A descoberta foi feita pela equipa da EasyOptOuts, cujo diretor executivo, Tyler Murphy, confirmou ter contactado a gigante tecnológica norte-americana para detalhar a forma como a falha operava. Apesar de a empresa ter respondido aos primeiros contactos, indicando que estaria a investigar o caso e que uma solução estaria a ser preparada, a vulnerabilidade continua a ser facilmente explorada.
Para provar a inação da marca, os investigadores responsáveis por expor o caso conseguiram replicar a falha com sucesso. Num grupo de teste composto por voluntários, o método provou ser totalmente eficaz, comprometendo os endereços ocultos em todas as tentativas. Os detalhes técnicos exatos do processo foram mantidos em segredo para evitar que a falha seja aproveitada em grande escala contra o público.
O impacto direto na segurança digital
O propósito desta ferramenta premium é precisamente criar uma barreira entre os serviços online e a caixa de entrada principal do utilizador. Ao existir um método que anula este escudo, qualquer fuga de informação num site secundário onde o utilizador se tenha registado pode resultar na exposição do contacto genuíno. Isto compromete o investimento feito pelos clientes, que pagam por uma camada extra de proteção dos seus dados que, neste momento, apresenta sérias lacunas.
A ausência de uma resposta célere levanta questões sobre a prioridade dada a esta quebra de privacidade. Até ao momento, não existe qualquer indicação oficial sobre quando a correção será efetivamente implementada para todos os clientes afetados.












Nenhum comentário
Seja o primeiro!