Bir güvenlik araştırmacısı, Apple'ın "E-postamı Gizle" özelliğinde kullanıcıların gerçek e-posta adreslerini açığa çıkarabilen bir hata bulunduğunu öne sürdü. İddiaya göre bu hata, özelliğin sunduğu korumayı büyük ölçüde işlevsiz bırakabiliyor.
Özelliğin çalışma mantığı basit: kullanıcı bir siteye ya da uygulamaya kaydolurken gerçek adresini vermek yerine, yalnızca kendisine ait rastgele bir takma adres kullanıyor. Bu adrese gelen postalar arka planda gerçek kutuya iletiliyor. Amaç, bir hizmetin kullanıcıyı farklı platformlarda takip etmesini ve veri sızıntısı durumunda gerçek adresin dolaşıma girmesini engellemek.
Bu tür bir katmanda hatanın etkisi, sıradan bir yazılım hatasından farklı. Kullanıcı adresini gizlediğini varsayarak davranıyor; koruma beklendiği gibi çalışmadığında ortaya çıkan risk yalnızca teknik değil, davranışsal. İnsanlar gizlilik aracına güvenerek normalde vermeyecekleri yerlere kayıt oluyor olabilir.
E-posta adresinin dolaşıma girmesi tek başına küçük bir sorun gibi görünse de, kimlik doğrulamada oynadığı rol nedeniyle önemli. Adres, birçok hizmette hesap kurtarma ve giriş için kullanılan temel tanımlayıcı; farklı sızıntılarda aynı adresin görünmesi, dağınık verilerin tek bir kişide birleştirilmesini kolaylaştırıyor.
Bulgunun kapsamı, kaç kullanıcıyı etkilediği ve şirketin nasıl bir yanıt vereceği henüz netleşmedi. Bu tür iddialarda değerlendirme, üreticinin bulguyu doğrulaması ve varsa düzeltmeyi yayımlamasıyla tamamlanıyor.



