Beobachtetes Signal · 1. Juli 2026 · Security Vulnerability · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ
Fehler in Apples „E-Mail-Adresse verbergen“ enthüllt echte Adressen
Laut Recherchen von 404 Media und Berichten von TechCrunch weist Apples Funktion „E-Mail-Adresse verbergen“ eine Schwachstelle auf, die echte Nutzeradressen preisgeben kann. Der Sicherheitsforscher Tyler Murphy, Mitgründer von EasyOptOuts, gab an, Apple bereits vor über einem Jahr informiert zu haben; 404 Media verifizierte das Problem. In begrenzten Tests waren angeblich 100 % der verschleierten Adressen angreifbar. Technische Details wurden aus Sicherheitsgründen zurückgehalten. Murphy warnt, dass People-Search-Websites und Datenhändler die exponierten E-Mail-Adressen mit weiteren personenbezogenen Daten verknüpfen können, was das Datenschutzrisiko signifikant erhöht. TechCrunch hat Apple um eine Stellungnahme gebeten. Der Vorfall reiht sich in frühere Debatten über die Zuverlässigkeit von Apple-Datenschutzfunktionen in den Jahren 2022 und 2023 ein.
Eine gemeldete Sicherheits- und Datenschutzlücke in einer prominenten Apple-Funktion untergräbt das Nutzervertrauen, beeinträchtigt ökosystemübergreifende Identity- und Privacy-Praktiken und provoziert möglicherweise regulatorische oder operative Reaktionen von Werbetreibenden und Plattformen.
Marktsignale zu Apple in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Der Forscher Tyler Murphy meldete einen Bug in Apples „E-Mail-Adresse verbergen“, der echte Nutzeradressen aufdeckt.
- Das Medium 404 Media berichtete über die Schwachstelle und gab an, diese verifiziert zu haben.
- Murphy zufolge wurde Apple bereits vor mehr als einem Jahr über das Problem informiert.
- In begrenzten Tests waren laut Murphy sämtliche untersuchten Adressen über die Sicherheitslücke exploitable.
- Murphy warnte, dass offengelegte E-Mails über Personensuchmaschinen mit weiteren persönlichen Daten verknüpft werden können.
Verknüpfte Unternehmen
3 verknüpfte Unternehmen“Apple’s Hide My Email feature is a convenient privacy tool that uses disposable addresses to hide a user’s true email for the sake of online...”
“The bug was reported by 404 Media, which says that it has tested and verified that the vulnerability exists....”
“TechCrunch reached out to Apple for more information and will update this story if it responds....”
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Sicherheitslücke in Apples E-Mail-verbergen-Feature offenbart reale Adressen
Ein Sicherheitsforscher hat eine kritische Schwachstelle in Apples „E-Mail verbergen“-Funktion von iCloud+ aufgedeckt, die echte Nutzeradressen hinter einmaligen, zufällig generierten Weiterleitungsadressen enthüllen kann. Laut Recherchen von 404 Media entdeckte Tyler Murphy von dem Datenlöschdienst Easyoptouts den Bug im Juni 2025 und informierte Apple, doch das Unternehmen hat das Problem seit rund einem Jahr nicht behoben. 404 Media konnte die Sicherheitslücke anhand der bereitgestellten Details reproduzieren. Sowohl Murphy als auch 404 Media hielten technische Einzelheiten zurück, um Missbrauch zu verhindern; Apple hatte den Forscher zuvor gebeten, keine Details zu veröffentlichen. Die Schwachstelle birgt erhebliche Datenschutzrisiken, da sie unter anderem die Verknüpfung maskierter Adressen mit personenbezogenen Daten auf öffentlich zugänglichen Personensuchdiensten ermöglicht.
Apple gab Identitäten von „Hide My Email“ an US-Behörden weiter
Berichten zufolge hat Apple im Rahmen von Ermittlungen der Strafverfolgungsbehörden reale Identitäten und Kontodatensätze von mindestens zwei Kunden offengelegt, die die Funktion „Hide My Email“ nutzten. Gerichtsdokumente zeigen, dass das FBI im Zuge von Ermittlungen zu einer mutmaßlich drohenden E-Mail den vollständigen Namen, die echte E-Mail-Adresse sowie Datensätze für 134 anonymisierte Adressen erhielt; Homeland Security Investigations erhielt in einem separaten Fall ähnliche Daten. „Hide My Email“ generiert anonymisierte Weiterleitungsadressen, doch Apple speichert Kontometadaten und unverschlüsselte Inhalte, die an Behörden übergeben werden können. Dieser Vorfall verdeutlicht die Grenzen E-Mail-basierter Datenschutzmaßnahmen sowie die breiteren Auswirkungen auf verschlüsselte Kommunikation und das Vertrauen der Nutzer im digitalen Ökosystem.
Apple stoppt geplante Domain-Änderung für Hide My Email
Apple hat eine geplante Umstellung seiner Datenschutzfunktion Hide My Email verworfen, bei der automatisch generierte Adressen auf die Domain @private.icloud.com umgestellt werden sollten. Wie das Unternehmen bestätigte, verbleiben die Hide-My-Email-Adressen weiterhin auf @icloud.com. Zuvor gab es massive Kritik von Nutzern und Bedenken aus internen Apple-Teams: Eine dedizierte Domain hätte es Webseitenbetreibern erheblich erleichtert, temporäre Wegwerfadressen bei Registrierungen und Sign-up-Flows systematisch zu blockieren. Zudem deckte 404 Media kürzlich eine Schwachstelle im Hide-My-Email-System auf, die echte Nutzeradressen preisgab. Apple behob diesen Bug, nachdem das Problem bereits über ein Jahr lang bekannt war. Die Beibehaltung der regulären iCloud-Domain sichert den kontinuierlichen Einsatz von Maskierungsfunktionen im Markt.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
