Apple cierra una vulnerabilidad de Hide My Email: qué debes saber para reducir el riesgo


Una semana después de la actualización, Apple ha corregido una vulnerabilidad en la función Hide My Email que exponía direcciones anónimas a través de registros de correo no deseado rebotado. Aun así, algunas personas podrían seguir en riesgo hasta que tomen medidas por su parte.

La función Hide My Email forma parte de la oferta iCloud+ y permite a los usuarios crear rápidamente una nueva dirección de correo electrónico anónima. Esto resulta útil para quienes no desean compartir su correo en distintos servicios, ya que algunas empresas pueden vender esta información a terceros y luego enviar correos no deseados y ofertas no solicitadas.

En junio de 2025, el investigador de seguridad Tyler Murphy descubrió una forma de vincular estas direcciones anónimas con las direcciones reales, lo que volvía inútil la función. Tras notificar a Apple, la empresa respondió con una corrección, aunque el problema continuó en discusión. Murphy decidió hacer pública la información tras el intercambio.

¿Se parcheó finalmente?

Aunque el investigador afirma que la incidencia quedó resuelta, existen advertencias:

“No sabemos con qué frecuencia se filtraron direcciones ocultas en los registros de correo. Para muchos proveedores de correo, la fuga se desencadenó simplemente por un correo rechazado automáticamente como spam, incluso si era un mensaje legítimo. Es probable que estos correos no llegaran a la bandeja de entrada, por lo que no es fácil verificar si fuiste afectado al revisar la carpeta de spam.”

Aunque el fallo ya está solucionado, el riesgo para los usuarios de Hide My Email permanece. “Dado que correos no malintencionados pueden rebotar, revelando tu dirección oculta, y dado que los registros de transferencia de correo suelen conservarse, podríamos suponer que cualquier dirección oculta asociada a una cuenta de Hide My Email creada antes del 7 de julio de 2026 podría haber estado expuesta y seguir presente en registros de terceros.”

Apple publicó una corrección operativa el 3 de julio de 2026, y se recomienda a los usuarios actualizar de inmediato.

Vía 404 Media

from Latest from TechRadar https://ift.tt/fhO7E91
via IFTTT IA