A Apple corrigiu uma vulnerabilidade no Hide My Email, recurso do iCloud+ criado para ocultar o endereço de e-mail real do usuário ao gerar endereços aleatórios de encaminhamento. Segundo a empresa, a falha permitia descobrir o e-mail verdadeiro associado à conta da Apple e já foi resolvida com uma atualização aplicada no início de julho.
O Hide My Email é oferecido a assinantes do iCloud+ e do Apple One como uma camada extra de privacidade para cadastros em sites, formulários e newsletters. A ferramenta funciona ao criar endereços únicos e aleatórios que encaminham as mensagens para a caixa de entrada pessoal do usuário, sem expor o e-mail principal durante o cadastro.
De acordo com a Apple, o patch foi implementado em 3 de julho e solucionou totalmente o problema. A vulnerabilidade havia sido reportada à empresa em junho de 2025 por Tyler Murphy e, após uma comunicação inicial em que a correção foi dada como concluída, o pesquisador afirmou que a falha continuava ativa. Com a nova atualização, a empresa diz que o caso foi encerrado.


