Функция Hide My Email появилась у Apple ещё в июне 2021 года как часть подписки iCloud+. Идея простая: вместо настоящего адреса пользователь получает случайную одноразовую почту, письма на которую автоматически пересылаются в его личный ящик. Никто из отправителей не видит реальный адрес — по крайней мере, так было задумано. На деле схема давала сбой при вполне рядовой ситуации: если письмо, отправленное на такой скрытый адрес, попадало в спам-фильтр и отклонялось, в логах почтового сервера всплывал настоящий адрес получателя.
Проблема касалась не только откровенно мусорных рассылок. Совершенно легитимные письма, ошибочно помеченные антиспам-системой как нежелательные, тоже приводили к утечке. И тут возникает неприятный нюанс: раз письмо отклонялось на уровне сервера, оно вообще не доходило до почтового ящика пользователя — а значит, проверить папку «Спам» и понять, произошла утечка или нет, было попросту невозможно.
О баге Apple узнала 13 июня 2025 года. Сообщили о нём Тайлер Мёрфи и Бен Уайнер, сооснователи компании EasyOptOuts — сервиса, который занимается вопросами удаления персональных данных из открытых баз. Дальше началась история, растянувшаяся на год с лишним. В марте 2026-го Apple выпустила первый патч — он не сработал. 30 июня 2026-го — вторая попытка, тоже неудачная. И только 3 июля 2026 года, если верить публикации издания 404 Media (материал вышел во вторник), исправление наконец заработало как надо.
Мёрфи и Уайнер долгое время не раскрывали технические подробности бага публично — опасались, что описание уязвимости само по себе станет инструкцией для злоумышленников. Полную картину они изложили журналистам только после того, как фикс был развёрнут. По их словам, масштаб проблемы оценить сложно: «Мы не знаем, как часто скрытые адреса электронной почты утекали в логи серверов».
Отдельный неприятный момент касается уже созданных адресов. Даже после исправления бага любой адрес Hide My Email, сгенерированный до 7 июля 2026 года, теоретически мог засветиться в логах почтовых серверов из-за отклонённых писем ещё в тот период, когда уязвимость существовала. То есть техническая дыра закрыта, но данные, которые через неё утекли раньше, никуда не делись — они уже осели в логах сторонних почтовых систем, и отозвать их Apple не в состоянии.
На фоне этой истории против Apple подан коллективный иск. Истцы утверждают, что компания продавала Hide My Email как платную функцию приватности — в составе iCloud+ либо в рамках общих заявлений о защите личных данных пользователей — и не выполнила это обещание. Ключевая претензия в том, что Apple знала о проблеме больше года и не устраняла её всё это время.
Помимо самого факта затянувшегося исправления, в жалобе фигурируют ещё несколько пунктов. Apple не приостановила работу Hide My Email на период, пока уязвимость оставалась активной, хотя технически могла бы временно отключить функцию до выпуска рабочего патча. Компанию также обвиняют в том, что она не предупредила пользователей о риске — то есть люди продолжали пользоваться сервисом, полагая, что их реальные адреса надёжно скрыты, хотя это было не так. И наконец, истцы указывают, что Apple не скорректировала маркетинговые формулировки о приватности сервиса, несмотря на известную ей проблему.
История получилась показательной именно из-за разрыва между заявленной функцией и её реальным поведением в пограничных случаях. Спам-фильтры — рутинная часть работы любого почтового сервера, и именно на этом рутинном сценарии функция, построенная на анонимизации, давала сбой. При этом обнаружить утечку пользователь не мог в принципе: письмо просто не доходило, папка спама оставалась пустой, а настоящий адрес тем временем оседал где-то в служебных логах сторонних серверов.
Проблема касалась не только откровенно мусорных рассылок. Совершенно легитимные письма, ошибочно помеченные антиспам-системой как нежелательные, тоже приводили к утечке. И тут возникает неприятный нюанс: раз письмо отклонялось на уровне сервера, оно вообще не доходило до почтового ящика пользователя — а значит, проверить папку «Спам» и понять, произошла утечка или нет, было попросту невозможно.
О баге Apple узнала 13 июня 2025 года. Сообщили о нём Тайлер Мёрфи и Бен Уайнер, сооснователи компании EasyOptOuts — сервиса, который занимается вопросами удаления персональных данных из открытых баз. Дальше началась история, растянувшаяся на год с лишним. В марте 2026-го Apple выпустила первый патч — он не сработал. 30 июня 2026-го — вторая попытка, тоже неудачная. И только 3 июля 2026 года, если верить публикации издания 404 Media (материал вышел во вторник), исправление наконец заработало как надо.
Мёрфи и Уайнер долгое время не раскрывали технические подробности бага публично — опасались, что описание уязвимости само по себе станет инструкцией для злоумышленников. Полную картину они изложили журналистам только после того, как фикс был развёрнут. По их словам, масштаб проблемы оценить сложно: «Мы не знаем, как часто скрытые адреса электронной почты утекали в логи серверов».
Отдельный неприятный момент касается уже созданных адресов. Даже после исправления бага любой адрес Hide My Email, сгенерированный до 7 июля 2026 года, теоретически мог засветиться в логах почтовых серверов из-за отклонённых писем ещё в тот период, когда уязвимость существовала. То есть техническая дыра закрыта, но данные, которые через неё утекли раньше, никуда не делись — они уже осели в логах сторонних почтовых систем, и отозвать их Apple не в состоянии.
На фоне этой истории против Apple подан коллективный иск. Истцы утверждают, что компания продавала Hide My Email как платную функцию приватности — в составе iCloud+ либо в рамках общих заявлений о защите личных данных пользователей — и не выполнила это обещание. Ключевая претензия в том, что Apple знала о проблеме больше года и не устраняла её всё это время.
Помимо самого факта затянувшегося исправления, в жалобе фигурируют ещё несколько пунктов. Apple не приостановила работу Hide My Email на период, пока уязвимость оставалась активной, хотя технически могла бы временно отключить функцию до выпуска рабочего патча. Компанию также обвиняют в том, что она не предупредила пользователей о риске — то есть люди продолжали пользоваться сервисом, полагая, что их реальные адреса надёжно скрыты, хотя это было не так. И наконец, истцы указывают, что Apple не скорректировала маркетинговые формулировки о приватности сервиса, несмотря на известную ей проблему.
История получилась показательной именно из-за разрыва между заявленной функцией и её реальным поведением в пограничных случаях. Спам-фильтры — рутинная часть работы любого почтового сервера, и именно на этом рутинном сценарии функция, построенная на анонимизации, давала сбой. При этом обнаружить утечку пользователь не мог в принципе: письмо просто не доходило, папка спама оставалась пустой, а настоящий адрес тем временем оседал где-то в служебных логах сторонних серверов.