<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Hide My Email &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/hide-my-email/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 22 Jul 2026 18:13:31 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Hide My Email &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Apple усунула вразливість Hide My Email, яка розкривала справжні адреси користувачів</title>
		<link>https://cybercalm.org/apple-usunula-vrazlyvist-hide-my-email/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 06:00:13 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Hide My Email]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Електронна пошта]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=170340</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/22211307/ios-15-hide-my-email-3430596829.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/apple-usunula-vrazlyvist-hide-my-email/">Apple усунула вразливість Hide My Email, яка розкривала справжні адреси користувачів</a></p>
<p>Apple заявила, що усунула вразливість у функції Hide My Email сервісу iCloud+, через яку сторонні особи могли дізнатися справжню адресу електронної пошти — ту саму, яку сервіс мав приховувати. Компанія розгорнула виправлення 3 липня, однак незалежні перевірки та самі дослідники, які виявили ваду, попереджають: для тих, хто створив приховані адреси до цієї дати, ризик остаточно [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/apple-usunula-vrazlyvist-hide-my-email/">Apple усунула вразливість Hide My Email, яка розкривала справжні адреси користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/22211307/ios-15-hide-my-email-3430596829.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/apple-usunula-vrazlyvist-hide-my-email/">Apple усунула вразливість Hide My Email, яка розкривала справжні адреси користувачів</a></p>
<p>Apple заявила, що усунула вразливість у функції Hide My Email сервісу iCloud+, через яку сторонні особи могли дізнатися справжню адресу електронної пошти — ту саму, яку сервіс мав приховувати. Компанія розгорнула виправлення 3 липня, однак незалежні перевірки та самі дослідники, які виявили ваду, попереджають: для тих, хто створив приховані адреси до цієї дати, ризик остаточно не зник.<span id="more-170340"></span></p>
<h2><strong><b>Як працювала вразливість</b></strong></h2>
<p>Hide My Email («Сховати мою е-адресу») — складова платного сервісу iCloud+. Функція генерує випадкові адреси-псевдоніми на домені @icloud.com, які автоматично пересилають листи на справжню поштову скриньку. Замість того щоб залишати постійну адресу на кожному сайті чи в застосунку, користувач може створити для них <a href="https://cybercalm.org/psevdonim-elektronnoyi-poshty/">окремі одноразові адреси</a>. Вразливість дозволяла відправнику, який уже мав таку приховану адресу, зʼясувати справжню пошту за нею. <a href="https://www.404media.co/apple-fixes-hide-my-email-vulnerability-after-404-media-coverage/" target="_blank" rel="noopener"><u>За даними 404 Media</u></a>, механізм був простим: достатньо було надіслати на приховану адресу лист, який поштовий сервіс відхиляв як спам, — і справжня адреса могла потрапити до журналів доставки, що поверталися відправнику. Небезпека полягала в тому, що навіть легітимні листи інколи відхиляються як спам, а отже, могли розкрити адресу непомітно для власника.</p>
<h2><strong><b>Apple знала про проблему понад рік</b></strong></h2>
<p>Співзасновник сервісу EasyOptOuts Tyler Murphy вперше повідомив Apple про ваду в червні 2025 року. Протягом наступних місяців компанія заявляла, що вивчає питання, а згодом — що усунула його, проте Murphy щоразу знову відтворював експлойт. Не маючи певності, що Apple взагалі виправить проблему, він звернувся до видання 404 Media, яке <a href="https://www.404media.co/apple-hide-my-email-vulnerability-reveals-peoples-real-email-addresses/" target="_blank" rel="noopener"><u>оприлюднило розслідування 1 липня</u></a> — приблизно через рік після того, як компанія дізналася про вразливість. Тоді деталей експлуатації не розкривали, щоб сторонні не змогли ними скористатися. Виправлення Apple розгорнула 3 липня, невдовзі після публікації, і повідомила 404 Media, що воно повністю усуває проблему.</p>
<h2><strong><b>Ризик для старих адрес зберігається</b></strong></h2>
<p>Навіть після патча дослідники не вважають дані користувачів у цілковитій безпеці. За словами Murphy та співзасновника EasyOptOuts Ben Weiner, будь-яку приховану адресу, привʼязану до псевдоніма Hide My Email, створеного до 7 липня 2026 року, варто вважати потенційно розкритою — вона могла залишитися в журналах сторонніх поштових сервісів. Причина в тому, що журнали пересилання пошти часто зберігаються, а відхилені як спам листи могли розкрити приховану адресу ще до виправлення.</p>
<p>Сумніви посилило й незалежне тестування: видання AppleInsider <a href="https://appleinsider.com/articles/26/07/21/hide-my-email-flaw-still-worked-two-weeks-after-apples-claimed-fix" target="_blank" rel="noopener"><u>змогло відтворити ваду 17 липня</u></a> — через два тижні після заявленої Apple дати виправлення. Компанія не пояснила розбіжності в датах і не уточнила, чи розгортався патч поетапно. На момент публікації AppleInsider повідомило, що більше не може відтворити проблему.</p>
<h2><strong><b>Проти Apple подали колективний позов</b></strong></h2>
<p>Історія вже має юридичні наслідки. Мешканець Каліфорнії Anthony Alvarez <a href="https://www.pcmag.com/news/apple-faces-class-action-lawsuit-over-reported-hide-my-email-vulnerability" target="_blank" rel="noopener"><u>подав пропозицію про колективний позов</u></a>, звинувативши Apple у введенні клієнтів в оману щодо приватності Hide My Email, за яку компанія стягувала плату. Позов вимагає повного повернення абонентської плати за функцію та судової заборони «оманливої поведінки» Apple. За твердженням позивача, компанія знала про проблему понад рік, але продовжувала отримувати прибуток від сервісу та його обіцянок приватності. Apple публічно не прокоментувала ані ваду, ані позов.</p>
<h2><strong><b>Що варто зробити користувачам</b></strong></h2>
<p>Тим, хто користується Hide My Email, фахівці радять створити нові адреси-псевдоніми для сервісів, де застосовувалися адреси, згенеровані до 7 липня 2026 року. Водночас варто розуміти: видалення старого псевдоніма не стирає дані, які вже могли осісти в журналах сторонніх поштових операторів. Повністю відмовлятися від функції підстав немає — вразливість не розкривала паролі, не давала доступу до поштової скриньки й не компрометувала обліковий запис Apple. Її наслідком була втрата саме тієї приватності, заради якої користувачі й обирають Hide My Email.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/apple-usunula-vrazlyvist-hide-my-email/">Apple усунула вразливість Hide My Email, яка розкривала справжні адреси користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/22211307/ios-15-hide-my-email-3430596829.jpg" />	</item>
	</channel>
</rss>
