Beobachtetes Signal · 2. Juli 2026 · Security Vulnerability · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ

Sicherheitslücke in Apples E-Mail-verbergen-Feature offenbart reale Adressen

Zusammenfassung des Signals

Ein Sicherheitsforscher hat eine kritische Schwachstelle in Apples „E-Mail verbergen“-Funktion von iCloud+ aufgedeckt, die echte Nutzeradressen hinter einmaligen, zufällig generierten Weiterleitungsadressen enthüllen kann. Laut Recherchen von 404 Media entdeckte Tyler Murphy von dem Datenlöschdienst Easyoptouts den Bug im Juni 2025 und informierte Apple, doch das Unternehmen hat das Problem seit rund einem Jahr nicht behoben. 404 Media konnte die Sicherheitslücke anhand der bereitgestellten Details reproduzieren. Sowohl Murphy als auch 404 Media hielten technische Einzelheiten zurück, um Missbrauch zu verhindern; Apple hatte den Forscher zuvor gebeten, keine Details zu veröffentlichen. Die Schwachstelle birgt erhebliche Datenschutzrisiken, da sie unter anderem die Verknüpfung maskierter Adressen mit personenbezogenen Daten auf öffentlich zugänglichen Personensuchdiensten ermöglicht.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Eine Datenschutzschwachstelle in der E-Mail-Maskierung einer großen Plattform untergräbt das Nutzervertrauen und birgt Risiken für die Re-Identifikation im E-Mail-Kanal sowie für datenschutzsensible Marketingaktivitäten.

SIGNAL RADAR

Marktsignale zu Apple in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Sicherheitsforscher Tyler Murphy (Easyoptouts) entdeckte den Bug im Juni 2025 und meldete ihn an Apple.
  • Die Schwachstelle betrifft Apples „E-Mail verbergen“-Feature, das iCloud+-Abonnenten für temporäre und zufällige Weiterleitungsadressen nutzen.
  • 404 Media bestätigte die Reproduzierbarkeit des Exploits, mit dem sich reale private E-Mail-Adressen hinter neuen Wegwerf-Adressen aufdecken lassen.
  • Apple wurde informiert, hat das Problem jedoch seit rund einem Jahr nicht behoben; technische Details wurden auf Wunsch von Apple zurückgehalten.
  • Der Fehler könnte Angreifern ermöglichen, maskierte Adressen mit echten Personendaten auf öffentlichen Suchdiensten abzugleichen.

Verknüpfte Unternehmen

4 verknüpfte Unternehmen

“The vulnerability affects Apple’s 'Hide My Email' feature used by iCloud+ subscribers to create one-time, randomly generated forwarding addr...”

“404 Media reported that researcher Tyler Murphy discovered the bug in June 2025 and that 404 Media reproduced the exploit using the research...”

“The article includes external content from TargetVideo GmbH that complements the editorial offering on t3n.de....”

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 2. Juli 2026
Ursprünglicher Berichttitel: “Sicherheitslücke: Apples E-Mail-verbergen-Feature soll richtige Adressen verraten”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy1. Juli 2026

Fehler in Apples „E-Mail-Adresse verbergen“ enthüllt echte Adressen

Laut Recherchen von 404 Media und Berichten von TechCrunch weist Apples Funktion „E-Mail-Adresse verbergen“ eine Schwachstelle auf, die echte Nutzeradressen preisgeben kann. Der Sicherheitsforscher Tyler Murphy, Mitgründer von EasyOptOuts, gab an, Apple bereits vor über einem Jahr informiert zu haben; 404 Media verifizierte das Problem. In begrenzten Tests waren angeblich 100 % der verschleierten Adressen angreifbar. Technische Details wurden aus Sicherheitsgründen zurückgehalten. Murphy warnt, dass People-Search-Websites und Datenhändler die exponierten E-Mail-Adressen mit weiteren personenbezogenen Daten verknüpfen können, was das Datenschutzrisiko signifikant erhöht. TechCrunch hat Apple um eine Stellungnahme gebeten. Der Vorfall reiht sich in frühere Debatten über die Zuverlässigkeit von Apple-Datenschutzfunktionen in den Jahren 2022 und 2023 ein.

Signal analysieren
Identity25. Aug. 2026

Apple stoppt geplante Domain-Änderung für Hide My Email

Apple hat eine geplante Umstellung seiner Datenschutzfunktion Hide My Email verworfen, bei der automatisch generierte Adressen auf die Domain @private.icloud.com umgestellt werden sollten. Wie das Unternehmen bestätigte, verbleiben die Hide-My-Email-Adressen weiterhin auf @icloud.com. Zuvor gab es massive Kritik von Nutzern und Bedenken aus internen Apple-Teams: Eine dedizierte Domain hätte es Webseitenbetreibern erheblich erleichtert, temporäre Wegwerfadressen bei Registrierungen und Sign-up-Flows systematisch zu blockieren. Zudem deckte 404 Media kürzlich eine Schwachstelle im Hide-My-Email-System auf, die echte Nutzeradressen preisgab. Apple behob diesen Bug, nachdem das Problem bereits über ein Jahr lang bekannt war. Die Beibehaltung der regulären iCloud-Domain sichert den kontinuierlichen Einsatz von Maskierungsfunktionen im Markt.

Signal analysieren
Privacy30. März 2026

Apple gab Identitäten von „Hide My Email“ an US-Behörden weiter

Berichten zufolge hat Apple im Rahmen von Ermittlungen der Strafverfolgungsbehörden reale Identitäten und Kontodatensätze von mindestens zwei Kunden offengelegt, die die Funktion „Hide My Email“ nutzten. Gerichtsdokumente zeigen, dass das FBI im Zuge von Ermittlungen zu einer mutmaßlich drohenden E-Mail den vollständigen Namen, die echte E-Mail-Adresse sowie Datensätze für 134 anonymisierte Adressen erhielt; Homeland Security Investigations erhielt in einem separaten Fall ähnliche Daten. „Hide My Email“ generiert anonymisierte Weiterleitungsadressen, doch Apple speichert Kontometadaten und unverschlüsselte Inhalte, die an Behörden übergeben werden können. Dieser Vorfall verdeutlicht die Grenzen E-Mail-basierter Datenschutzmaßnahmen sowie die breiteren Auswirkungen auf verschlüsselte Kommunikation und das Vertrauen der Nutzer im digitalen Ökosystem.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.