قابلیت Hide My Email اپل یکی از ابزارهای کاربردی و محبوب حفظ حریم خصوصی است که با استفاده از آدرسهای ایمیل موقت و مستعار، آدرس ایمیل واقعی کاربر را پنهان میکند تا ناشناسی آنلاین آنها حفظ شود. با این حال، بر اساس یافتههای یک پژوهش جدید، به نظر میرسد وجود یک آسیبپذیری امنیتی و باگ نرمافزاری در این ویژگی، امکان آشکارسازی و لو رفتن آدرسهای ایمیل واقعی کاربران را فراهم کرده است.
به گزارش واضح به نقل از منبع خبر TechCrunch، این نقص امنیتی ابتدا توسط رسانه ۴۰۴ Media گزارش شد؛ این رسانه اعلام کرده که وجود این باگ را آزمایش و صحت آن را تایید کرده است. تایلر مورفی (Tyler Murphy)، پژوهشگر امنیتی که این باگ را کشف کرده است، میگوید بیش از یک سال پیش به شرکت اپل در خصوص این مشکل هشدار داده بود و هنوز مشخص نیست چرا این غول فناوری اقدام به برطرف کردن این مشکل نکرده است. مورفی اضافه کرد که تمامی تلاشها برای سوءاستفاده از این باگ با موفقیت همراه بوده است.
تایید ۱۰۰ درصدی نقص امنیتی در قابلیت حریم خصوصی اپل
مورفی در گفتگو با این رسانه اعلام کرد: «ما هنوز از ابعاد و دامنه کامل این مشکل باخبر نیستیم، اما در آزمایشهای محدودی که با کمک افراد داوطلب انجام دادیم، ۱۰۰ درصد آدرسهای ساخته شده با قابلیت Hide My Email پتانسیل آسیبپذیری و سوءاستفاده را داشتند.» جزئیات دقیق این نقص امنیتی به دلیل ترس از سوءاستفاده هکرها و بازیگران مخرب، هنوز به صورت عمومی افشا نشده است.
مورفی، همبنیانگذار سرویس EasyOptOuts است؛ شرکتی که با ارائه خدمات پولی حذف داده، اطلاعات کاربران را از سایتهای واسطه فروش اطلاعات (Data Brokers) پاک میکند. او به رسانه ۴۰۴ Media گفت: «سایتهای عمومی جستجوی افراد، ارتباط دادن یک آدرس ایمیل به سایر اطلاعات شخصی کاربر را بسیار آسان میکنند؛ بنابراین افرادی که برای حفظ امنیت خود به سیستم شورتکاتهای حریم خصوصی اپل و این ویژگی اتکا کردهاند، ممکن است در معرض خطر جدی باشند.» رسانه تککرانچ برای کسب اطلاعات بیشتر با اپل تماس گرفته است و در صورت پاسخگویی، این گزارش را بهروزرسانی خواهد کرد.
سوابق تاریک اپل در نقض ادعاهای حریم خصوصی
در دنیای فناوری، ابزارهای کارآمد حریم خصوصی به سختی یافت میشوند و متاسفانه حتی در صورت وجود، همیشه آنطور که باید عمل نمیکنند. این اولین باری نیست که شرکت اپل با چنین اتهاماتی روبرو میشود و پیش از این نیز سوابق مشابهی داشته است:
- در سال ۲۰۲۲، پس از انتشار گزارشهایی مبنی بر اینکه اپلیکیشنهای آیفون همچنان دادههای تحلیلی (Analytics Data) را به شرکت اپل ارسال میکنند — حتی زمانی که تنظیمات حریم خصوصی iPhone Analytics خاموش است — این شرکت مورد پیگرد قانونی و شکایت قرار گرفت.
- به طور مشابه در سال ۲۰۲۳، پژوهشگران دریافتند یکی دیگر از ویژگیهای امنیت آیفون عملاً «بیفایده» بوده است. این تحقیق نشان داد ابزاری که وظیفه داشت اتصال وایفای کاربران موبایل را از طریق ارائه آدرسهای مک (MAC Addresses) تصادفی ناشناس کند، به سادگی آدرس مک واقعی و قابل ردیابی کاربر را لو میداد.
بحران اعتبار برای غول فناوری کوپرتینو
شرکت اپل بخش عمدهای از شهرت، پرستیژ و استراتژی برندینگ خود را بر پایه حریم خصوصی کاربران بنا کرده است؛ بنابراین انتظار میرود که این شرکت با سرعت هرچه تمامتر برای رفع باگ آشکارشده در سیستم Hide My Email اقدام کند. بدون شک، اگر این شرکت یاد بگیرد که بهتر پای پایبندی به وعدههای حریم خصوصی خود بایستد، این اتفاق به نفع تمام اکوسیستم فناوری جهان خواهد بود.



آگهی فردا