Apple-ın məxfilik vədi bu dəfə ciddi sual altındadır. İddialara görə, iCloud Plus abunəçilərinə satılan Hide My Email funksiyası istifadəçilərin real e-poçt ünvanını gizlətmək əvəzinə onu üzə çıxara bilər.

Kaliforniyada qaldırılan Alvarez v. Apple Inc. adlı iddiada şirkət yalan reklam, fırıldaqçılıq və müqavilə öhdəliklərini pozmaqda günahlandırılır. Məsələ təkcə texniki səhv deyil, Apple-ın məxfilik brendinə zərbə vura biləcək böyük hüquqi riskdir.

Hide My Email nə üçün problemə çevrildi?

Hide My Email funksiyası istifadəçilərə iCloud.com domenli müvəqqəti və anonim e-poçt ünvanı yaratmağa imkan verir. Bu ünvanlar adətən yeni saytlarda qeydiyyatdan keçərkən, abunəliklərdə və etibar edilməyən platformalarda real e-poçtu gizlətmək üçün istifadə olunur.

İddia ərizəsinə görə, bu sistemdəki məlum təhlükəsizlik boşluğu həmin müvəqqəti ünvanların arxasındakı real e-poçtu aşkar etməyə imkan verir. Apple-ın bu problemdən 2025-ci ilin iyununda xəbərdar edildiyi, amma funksiyanı yenə də təhlükəsiz məxfilik aləti kimi tanıtmağa davam etdiyi bildirilir.

404 Media-nın məlumatına görə, test edilən iki saytdakı Hide My Email ünvanlarının 100%-i istismar oluna bilib.

İddia 5 milyon dollardan böyük ola bilər

Məhkəmə işi kollektiv iddia statusu almağı hədəfləyir və andlılar məhkəməsi tələb edir. Sənədlərdə iddiaların ümumi dəyərinin 5 milyon dollardan çox olduğu qeyd olunur.

İddiaçılar təkcə kompensasiya istəmir. Onlar Apple-dan ya boşluğu düzəltməyi, ya da Hide My Email funksiyasının məhdudiyyətlərini istifadəçilərə açıq şəkildə bildirməyi tələb edirlər.

Apple nümayəndəsi mövzu ilə bağlı sorğuya dərhal cavab verməyib. Bu da mübahisənin yaxın həftələrdə daha çox diqqət çəkəcəyini göstərir.

Boşluq istifadəçilər üçün niyə təhlükəlidir?

Problemi Easy Opt Outs aşkar edib və məlumat 404 Media-ya ötürülüb. Boşluğun texniki detalları geniş açıqlanmasa da, araşdırmaya görə sadə onlayn identifikasiya alətləri iCloud müvəqqəti ünvanlarını analiz edərək real e-poçtu tapa bilir.

Real e-poçt ünvanı ələ keçdikdən sonra risk böyüyür. Pis niyyətli şəxslər həmin e-poçtu açıq məlumat bazalarında yoxlayaraq istifadəçinin adı, ünvanı, telefon nömrəsi və digər şəxsi məlumatlarını tapmağa cəhd edə bilər.

Bu məlumatlar həm də böyük data sızıntılarından satılan parol siyahıları ilə tutuşdurula bilər. Nəticədə sadə bir e-poçt ünvanı hesab oğurluğu və fişinq hücumları üçün başlanğıc nöqtəsinə çevrilə bilər.

Apple funksiyanı dəyişir, amma bu hamını sevindirməyə bilər

Apple-ın Hide My Email üçün dəyişiklik hazırladığı da bildirilir. Şirkətin öz məlumatlarına görə, yay aylarında yaradılan ünvanlar iCloud.com yerinə private.iCloud.com formatına keçə bilər.

Bu addım texniki baxımdan problemi azaltmağa kömək edə bilər, amma başqa narahatlıq yaradır. Saytlar private.iCloud.com ünvanlarını asanlıqla tanıyıb bloklaya, istifadəçiləri real e-poçt yazmağa və ya üçüncü tərəf müvəqqəti e-poçt xidmətlərinə keçməyə məcbur edə bilər.

Əgər Hide My Email istifadə edirsinizsə və e-poçtunuzun ifşa olunduğundan narahatsınızsa, prosesi izləməkdə fayda var. Belə kollektiv iddialar məhkəmədə uzun təsdiq mərhələsindən keçir, ona görə də istifadəçilərin qoşulması dərhal mümkün olmaya bilər.

Nəticə: Apple məxfilik satdığı bir funksiyada real e-poçtların üzə çıxması iddiası ilə üz-üzədir və bu iş Hide My Email istifadəçiləri üçün ciddi xəbərdarlıqdır.