Apple solucionó una vulnerabilidad en Ocultar mi correo electrónico («Hide my email») que exponía la dirección de correo electrónico real del usuario, según informa 404 Media . Apple comunicó al sitio que el problema se solucionó por completo con un parche publicado el 3 de julio.
La vulnerabilidad de «Ocultar mi correo electrónico» de iCloud+ fue puesta en conocimiento de Apple en junio de 2025, pero la compañía no la solucionó hasta que 404 Media hizo público el fallo a principios de julio .
Tyler Murphy, cofundador de EasyOptOuts y quien primero reportó la vulnerabilidad a Apple, afirmó que le dijeron que el problema estaba bajo investigación. Apple le aseguró que la vulnerabilidad se había solucionado en marzo de 2026, pero no fue así. En los meses siguientes, Apple declaró que estaba investigando nuevamente el problema, pero Murphy no estaba convencido de que Apple lo fuera a solucionar, por lo que contactó a 404 Media para hacerlo público.
404 Media confirmó que la vulnerabilidad ha sido corregida y ahora ha compartido detalles sobre su funcionamiento, ya que ya no puede ser explotada. Hide My Email es una función que tenemos los usuarios de iCloud+ y que permite a los usuarios crear una dirección de correo electrónico anónima para registrarse en sitios web y para la correspondencia por correo electrónico.
Enviar un mensaje a un usuario específico de Ocultar mi correo electrónico, que posteriormente fue rechazado como spam, provocó que la dirección de correo electrónico real de esa persona apareciera en los registros de correo electrónico.
«Desconocemos con qué frecuencia se filtraron direcciones de correo electrónico ocultas en los registros de correo. Para muchos de los principales proveedores de correo electrónico, la filtración se produjo simplemente cuando un correo se rechazó automáticamente como spam, incluso si se trataba de un mensaje legítimo. Es probable que esos correos no llegaran a tu bandeja de entrada, por lo que no puedes revisar tu carpeta de spam para saber si te viste afectado», declararon Murphy y Ben Weiner, cofundador de EasyOptOuts, en un nuevo comunicado. «Se ha corregido el error que provocaba que la función ‘Ocultar mi correo’ de Apple filtrara las direcciones de correo electrónico ocultas a los remitentes. Sin embargo, no creemos que se haya eliminado el riesgo para los usuarios de esta función. Dado que los correos electrónicos no maliciosos podrían rebotar, revelando así su dirección de correo electrónico oculta, y debido a que los registros de transferencia de correo suelen conservarse, suponemos que cualquier dirección de correo electrónico oculta vinculada a una dirección de ‘Ocultar mi correo’ creada antes del 7 de julio de 2026 podría haber quedado expuesta y aún podría figurar en los registros de terceros», añadieron.