רבים מאיתנו משתמשים בשירות Hide My Email של אפל, כחלק מחבילת iCloud+ בתשלום, כדי ליצור כתובות אימייל אנונימיות ולמנוע מחברות ומפרסמים להציף את תיבת הדואר האמיתית שלנו בספאם. מדובר בפתרון נהדר לשמירה על הפרטיות ברשת, אך כעת מתברר שפרצת אבטחה חמורה הפכה את השירות השימושי הזה ללא יעיל במשך תקופה ארוכה, וחשפה את הכתובות האמיתיות של המשתמשים.

כיצד נחשפו הכתובות האנונימיות?
חוקר האבטחה טיילר מרפי גילה את הפרצה כבר ביוני 2025 ודיווח עליה לאפל. מתברר כי הודעות ספאם שנשלחו לכתובות האנונימיות ונחסמו או נדחו אוטומטית, גרמו לחשיפת כתובת המייל האמיתית של המשתמשים בתוך יומני הרישום (logs) של שרתי הדואר. המשמעות היא שגורמים צד שלישי יכלו לקשר בקלות בין המייל האנונימי למייל האמיתי שלכם, מבלי שבכלל ידעתם על כך, שכן הודעות אלו לרוב לא הגיעו לתיבת הספאם שלכם.

בגלל AI: פרצת אבטחה חמורה עלולה לאפשר גישה למיילים שלכם
לאחר דיונים ממושכים מול אפל והחלטה של החוקר לצאת לציבור, החברה שחררה סוף סוף תיקון עובד ב-3 ביולי. עם זאת, מרפי מזהיר כי הסכנה עבור המשתמשים עדיין לא חלפה לחלוטין. מכיוון שיומני שרתי הדואר נשמרים לעיתים קרובות לאורך זמן, כל כתובת אימייל אנונימית שנוצרה לפני ה-7 ביולי 2026 עלולה להיות חשופה ומתועדת ביומני רישום של צדדים שלישיים.

מה עליכם לעשות מעכשיו?
כדי לצמצם את סיכוני האבטחה ולשמור על הפרטיות שלכם, מומלץ לפעול בשני ערוצים מיידיים. ראשית, עליכם לעדכן את מכשירי האפל שלכם לגרסה העדכנית ביותר בהקדם האפשרי כדי לוודא שהתיקון מוחל אצלכם. שנית, מומלץ לשקול ברצינות יצירה מחדש של כתובות האימייל האנונימיות הישנות שלכם, במיוחד אלו שנוצרו לפני תאריך התיקון, כדי למנוע חשיפה מתמשכת של הכתובת האמיתית שלכם.
בסופו של דבר, שמירה על הפרטיות ברשת דורשת מאיתנו ערנות מתמדת. למרות שאפל פתרה את הבעיה מהצד שלה, הצעדים הבאים נמצאים בידיים שלכם. עדכון מהיר של המכשיר ורענון הכתובות האנונימיות הישנות יבטיחו שתוכלו להמשיך להשתמש בשירות בראש שקט ולשמור על תיבת הדואר האמיתית שלכם מוגנת ונקייה מספאם.
