Apple, iCloud+ hizmetindeki 'E-postamı Gizle' özelliğinde kullanıcıların gerçek e-posta adreslerini ifşa eden bir güvenlik açığını 3 Temmuz 2025'te yayımladığı yazılım güncellemesiyle kapattı. Şirket, sorunun kullanıcıların anonimliğini tehlikeye attığını kabul ederek hızlı müdahale etti. Güvenlik araştırmacıları, açığın hassas verilerin sızdırılmasına yol açabileceği konusunda uyarıda bulunuyor.
Açığın Detayları
'E-postamı Gizle', kullanıcıların gerçek e-posta adreslerini paylaşmadan üçüncü taraf hizmetlerde kaydolmalarını sağlıyor. Ancak açık, bu özellik aracılığıyla gönderilen e-postaların yanıtlanması durumunda, alıcının kullanıcının gerçek adresini öğrenebilmesine neden oluyordu. Apple'ın yaması, bu durumu düzelterek yanıtların da gizli e-posta üzerinden yönlendirilmesini sağlıyor.
Apple'ın Yanıtı
Apple, güvenlik açığını kendisine bildiren araştırmacılara teşekkür ederken, kullanıcıların cihazlarını güncellemeleri çağrısında bulundu. Şirket, benzer sorunların tekrarlanmaması için kapsamlı bir güvenlik denetimi başlattı. iCloud+ abonelerinin sistemlerini güncellemeleri öneriliyor.
Kullanıcı Verileri ve Gizlilik Endişeleri
Bu tür açıklar, özellikle kişisel verilerin korunmasının kritik olduğu dijital çağda önemli riskler oluşturuyor. Uzmanlar, kullanıcıların hassas bilgilerini korumak için ek önlemler almasını tavsiye ediyor. Apple'ın hızlı müdahalesi, şirketin gizlilik konusuna verdiği önemi gösterse de, tam koruma için sürekli güncellemelerin takip edilmesi gerekiyor.