Apple Hide My Email sofre falha crítica: endereços reais expostos 100%

Um pesquisador de segurança descobriu uma vulnerabilidade crítica na funcionalidade Hide My Email do Apple iCloud+, que compromete completamente a privacidade do serviço. Testes demonstraram que 100% das contas testadas permitiram que atacantes descobrissem o endereço de email real por trás dos endereços mascarados. Esta é uma falha de segurança grave que afeta diretamente milhões de usuários que pagam pelo iCloud+ confiando nesta proteção de privacidade.

Como a vulnerabilidade funciona

A falha permite que um atacante, conhecendo apenas o endereço mascarado gerado pela Apple, execute um ataque que revele o email real associado à conta. O processo é reproduzível de forma consistente, não sendo uma falha ocasional, mas sim um problema fundamental na arquitetura do serviço. A Apple ainda não divulgou um cronograma para correção desta vulnerabilidade, deixando bilhões de usuários de iPhones, iPads e Macs potencialmente expostos enquanto aguardam um patch de segurança.

Implicações para privacidade no Brasil

Usuários brasileiros que confiaram no Hide My Email para proteger sua privacidade de campanhas de spam e rastreamento agora enfrentam uma situação desconfortável. O serviço, que é um dos principais benefícios do iCloud+ junto com 50GB de armazenamento, revelou-se ineficaz em seu propósito primário. Usuários podem ter seus endereços reais descobertos sem nenhuma notificação ou controle, anulando a privacidade esperada.

A Apple, conhecida por sua postura de defesa de privacidade, deve agir rapidamente para remediar esta falha antes que se torne um escândalo maior. Usuários brasileiros afetados devem considerar desativar o serviço até confirmação oficial de correção e monitorar suas contas para atividade suspeita. Este incidente ressalta a importância de verificar a autenticidade de promessas de privacidade, mesmo de grandes corporações de tecnologia.