Medium

Apple Fixes Hide My Email Bug That Exposed Real Addresses in Mail Logs

Was ist passiert?

Apple hat eine Sicherheitslücke in seinem Hide My Email Service behoben, die es ermöglichte, echte E-Mail-Adressen von Benutzern offenzulegen. Der Fehler wurde am 3. Juli 2026 behoben – mehr als ein Jahr nach der ersten Meldung durch Tyler Murphy, Co-Gründer von EasyOptOuts. Die Lücke unterminierte damit vollständig die Datenschutzgarantien des Privacy-Features.

Hintergrund & Bedeutung

Hide My Email ist ein Apple-Feature, das Benutzern ermöglicht, beim Online-Shopping und bei Registrierungen maskierte E-Mail-Adressen zu verwenden statt ihrer echten Kontaktdaten. Dies soll Spam und Datenverfolgung reduzieren. Die entdeckte Sicherheitslücke machte diese Schutzfunktion jedoch wirkungslos, da die realen E-Mail-Adressen in Mail-Logs sichtbar waren und so von Dritten extrahiert werden konnten.

Für Unternehmen und IT-Sicherheitsteams zeigt dieser Fall, wie wichtig regelmäßige Sicherheitsaudits von Privacy-Features sind. Besonders bemerkenswert ist die lange Reaktionszeit von über 12 Monaten bis zur Fehlerbehebung.

Empfehlungen für IT-Teams

  • Überprüfen Sie Privacy- und Maskierungsfeatures in eigenen Systemen auf ähnliche Schwachstellen
  • Implementieren Sie regelmäßige Penetrationstests für sicherheitskritische Funktionen
  • Etablieren Sie klare SLAs für die Behebung von Sicherheitsmeldungen (unter 90 Tagen)
  • Dokumentieren Sie alle Log-Datei-Zugriffe und Datenflüsse transparent

Fazit

Der Apple Hide My Email Bug verdeutlicht, dass auch große Technologiekonzerne ihre Sicherheitsmaßnahmen regelmäßig validieren müssen. IT-Teams sollten aus dieser Incident ähnliche Schwachstellen in ihren Privacy-Tools proaktiv identifizieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/apple-fixes-hide-my-email-bug-that-exposed-real-addresses-in-mail-logs/ #DataBreach #InfoSec #GDPR #DSGVO #Datenschutz #DataProtection #Privacy #Cybersecurity #Leak #Encryption #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 22.07.2026
Alle CVEs ansehen