Una vulnerabilidad en la función Hide My Email de Apple permite desvelar la dirección de correo electrónico real del usuario, a pesar de que la herramienta está diseñada para protegerla mediante direcciones desechables. El fallo fue detectado por el investigador Tyler Murphy, cofundador del servicio de eliminación de datos EasyOptOuts, quien afirma haber alertado a Apple hace más de un año sin que la compañía lo haya corregido. El medio 404 Media asegura que verificó la vulnerabilidad y que, en pruebas limitadas con voluntarios, el 100 % de las direcciones de Hide My Email pudo ser explotada con éxito. Murphy advierte de que los sitios de búsqueda de personas vinculan con facilidad un correo a otros datos personales, lo que pone en riesgo a quienes dependen de esta función para su seguridad. Los detalles del fallo no se han hecho públicos para evitar su explotación. TechCrunch pidió comentarios a Apple, sin obtener respuesta al cierre de la nota. El incidente se suma a otras polémicas previas de privacidad de la compañía: en 2022 fue demandada porque sus aplicaciones seguían enviando datos analíticos a pesar de tener desactivada la opción correspondiente, y en 2023 otro estudio calificó de “inútil” una función pensada para anonimizar conexiones WiFi que en realidad exponía la dirección MAC real del dispositivo.
