
Apple heeft Verberg mijn e-mailadres eindelijk weer gerepareerd
Apple biedt al een tijd de mogelijkheid aan om met
Verberg mijn e-mailadres precies dat te doen wat de naam suggereert: je mailadres verbergen. Daarvoor worden unieke, willekeurige e-mailadressen gegenereerddie automatisch doorverwijzen naar jouw persoonlijke mailadres.
Een prima idee, maar in juni 2025 werd bij Apple
gemeld (betaallink) dat het mogelijk was om het echte mailadres toch te achterhalen.
Natuurlijk een groot probleem voor iets dat op zijn minst de suggestie wekt veilig te zijn, zeker als het gebruikt wordt in situaties waarin de consequenties serieus kunnen zijn. In maart van dit jaar werd door Apple geclaimd dat het probleem opgelost was, maar Tyler Murphy, de ontdekker van het probleem meldde dat het nog niet voldoende was. In juni gebeurde weer exact hetzelfde, Apple meldde wel dat het opgelost was, en Tyler Murphy liet zien dat ook deze oplossing niet voldoende was.
Inmiddels heeft Apple het probleem op 3 juli jongstleden eindelijk echt opgelost, ook Tyler Murphy is dit keer aan boord. Nu dat het probleem opgelost is, wordt ook de oorzaak duidelijk en
een verklaring van Tyler Murphy samen met Ben Weiner (ze zijn samen de oprichters van
EasyOptOuts):
We don't know how often hidden email addresses were leaked in email logs. For many major email hosts, the leak was triggered simply by an email being automatically rejected as spam, even if it was a legitimate message. Such emails probably didn't make it to your inbox, so you can't review your spam folder to learn whether you were affected.
De vertaling:
We weten niet hoe vaak verborgen e-mailadressen in e-mail-logs zijn gelekt. Bij veel grote e-mailproviders werd het lek simpelweg veroorzaakt doordat een e-mail automatisch als spam werd geweigerd, zelfs als het om een legitiem bericht ging. Dergelijke e-mails zijn waarschijnlijk niet in je inbox terechtgekomen, dus je kunt je spamfolder niet controleren om te zien of je hierdoor bent getroffen.
Het goede nieuws is dus dat het probleem is opgelost, maar je kan dus niet weten of iemand in de tussentijd jouw eigenlijke mailadres toch heeft weten te achterhalen.