Один из пользователей экосистемы Apple подал в суд на технологического гиганта. Поводом стала уязвимость в функции Hide My Email («Скрыть мою электронную почту»), которая, вопреки заявленным обещаниям, позволяет злоумышленникам раскрыть реальный адрес электронной почты отправителя. Истец утверждает, что компания вводит клиентов в заблуждение относительно уровня защиты их конфиденциальности.

Долгая история бездействия

По данным ресурса 404 Media, руководство Apple осведомлено о проблеме уже более года, однако так и не предприняло эффективных мер для её устранения. История конфликта с исследователем безопасности Тайлером Мёрфи (Tyler Murphy) началась ещё в июне 2025 года. Именно тогда он предупредил корпорацию о баге, позволяющем обойти защиту псевдонимов и узнать настоящие адреса пользователей.

Реакция компании была формальной: спустя месяц Apple сообщила о начале расследования. Однако следующие месяцы прошли в ожидании. В марте 2026 года компания уведомила Мёрфи, что проблема якобы устранена в ходе системных изменений. Но проверка исследователя показала обратное — уязвимость сохранилась.

Игнорирование предупреждений

После повторного уведомления Apple вновь заявила о продолжении расследования. В мае компания попросила исследователя не оглашать информацию публично, заверив, что специалисты работают над вопросом. Мёрфи предложил радикальное решение — временно приостановить работу функции до устранения бага, но предложение было проигнорировано.

В конце мая Apple обещала исправить ситуацию с выходом обновления безопасности «в ближайшие недели». Однако на текущий момент уязвимость, ставящая под угрозу защиту от спама и утечек данных, по-прежнему актуальна.

Иск коллективного характера

Истец Энтони Альварес (Anthony Alvarez) в своём заявлении подчеркивает цинизм ситуации: «Apple знала о проблеме более года, и этот недостаток до сих пор не устранён — и всё это в то время, как Apple продолжает получать прибыль от функции „Скрыть мою электронную почту' и от своих обещаний конфиденциальности».

Альварес попросил суд признать иск коллективным, чтобы защитить интересы всех пользователей, чьи данные могли быть скомпрометированы. Помимо финансовой компенсации, размер которой будет определен в ходе процесса, истец требует обязать Apple либо устранить уязвимость, либо честно предупредить пользователей о её ограничениях.