La función de privacidad 'Ocultar mi correo' de Apple presenta una vulnerabilidad que vincula las direcciones anónimas generadas con el correo electrónico real del Apple ID del usuario, según ha confirmado el diario 404 Media junto al investigador de seguridad Tyler Murphy, cofundador de la herramienta de privacidad EasyOptOuts. El fallo fue notificado por primera vez en junio del año pasado y Apple lo reconoció al mes siguiente, pero, casi un año después, sigue sin resolverse de forma efectiva. En marzo, la compañía comunicó a Murphy que el problema estaba corregido tras una actualización, pero las pruebas realizadas por el investigador demostraron lo contrario. En mayo, Apple le pidió que no hiciera pública la vulnerabilidad mientras continuaba la investigación, si bien todavía no ha anunciado una solución oficial. Para verificar de forma independiente que la vulnerabilidad sigue activa, 404 Media generó una nueva dirección anónima, se la facilitó a Murphy y, en apenas cinco minutos, el investigador identificó el correo real asociado a esa cuenta de Apple. El riesgo trasciende la mera exposición de una dirección, ya que los servicios de búsqueda de información personal pueden cruzar ese dato con nombre, ubicación y otros detalles identificativos del usuario. Por este motivo, 404 Media ha decidido no divulgar los detalles técnicos de la vulnerabilidad hasta que se resuelva.
