AppleInsider实测证实,外界确实能通过技术手段反向查出隐藏我的邮箱功能对应的真实邮箱,但该漏洞实际造成的隐患并不大。
如果使用者严格遵循功能设计初衷,仅用作拦截垃圾邮件的工具,日常使用基本不会产生隐私问题。
隐藏我的邮箱面向iPhone、Mac、iPad用户,作用是生成匿名邮箱地址用于各类网站、平台账号注册。所有发送至该匿名地址的邮件,都会由系统自动转发至用户本人的真实邮箱,以此保护个人隐私。
但已有相关报道曝出该功能存在绕过机制,他人可借此查看用户真实邮箱地址。Apple方面知悉该漏洞已超一年,却至今未推出修复方案。
目前可攻破该隐私功能的操作步骤并未大范围公开,不过媒体现已掌握漏洞原理。
本文不会公开溯源真实邮箱的具体操作步骤。鉴于漏洞仍未被修复,且Apple现阶段看起来暂无能力、或是暂无意愿解决该问题,公开技术细节显然会带来严重安全隐患。
可以明确的是,攻破隐藏我的邮箱防护的操作十分简单。只要知晓用户由该功能生成的匿名邮箱地址,任何人都能完成溯源操作。
也正因操作门槛极低,Apple迟迟未修复该问题,更令人难以理解。
Apple曾在2026年3月对外宣称已经完成漏洞修复,但该漏洞最初的发现者后续实测验证,漏洞并未被真正解决。
发现者还在2026年5月底收到官方答复,称补丁预计数周内上线。时至2026年7月,相关修复版本依旧未落地。
Apple未加急处理该漏洞,存在合理现实原因:该隐私缺陷实际带来的风险本身比较有限。
生鲜配送平台、资讯网站这类服务商,本身并无深挖用户真实邮箱的动机,不会刻意利用漏洞破解匿名邮箱背后的真实账号;只要用户未主动勾选营销推送,这类平台也不会向匿名别名邮箱批量推送垃圾邮件。
前文提到,想要溯源真实邮箱,前提必须先获取用户的专属匿名邮箱地址,这一点大幅限制了漏洞被恶意利用的场景。
即便风险有限,针对Apple的诉讼仍已发起。本次跟风式集体诉讼诉状指控Apple存在虚假宣传、欺诈、违约等多项违规行为,争议围绕隐藏我的邮箱相关营销宣传展开,但原告本人及诉讼群体并未实际遭受实质性损害。
用户在家中网络环境下,通过社交链接使用隐藏我的邮箱注册账号,这类用法本身就违背功能设计初衷,如同给潜艇加装纱质舱门。该功能本就不是为了在网络发言后,为使用者提供无懈可击的行为免责隐私护盾。
众所周知,若收到法院传票,Apple依法必须提交隐藏我的邮箱匿名地址对应的真实发件人身份信息。
用户也应当认清这项服务原本的定位,Apple在功能发布之初就清晰划定了适用场景,目前暂不清楚本次诉讼原告是否了解这些基础规则。
这项功能的核心逻辑十分简单:为Apple设备用户生成独立虚拟邮箱,用于网站、服务注册,避免向第三方平台暴露个人真实邮箱。
典型使用场景:当虚拟邮箱收到垃圾邮件时,用户可直接判定,是当初接收该匿名地址的平台发生了信息泄露、倒卖或数据被盗。
此时用户拥有两种处理方式:删除已泄密的虚拟邮箱,向平台更换全新的匿名邮箱;或是直接放弃该平台,更换其他服务并搭配新的虚拟邮箱。
无论选择哪种方案,作废被泄露的别名邮箱后,垃圾邮件都会彻底被拦截。
而漏洞存在的弊端在于:若垃圾邮件发送方蓄意深挖,只要在用户注销该虚拟邮箱前利用漏洞,就能查到背后绑定的真实邮箱地址。
