Один із користувачів екосистеми Apple подав до суду на технологічного гіганта. Поводом стала вразливість у функції Hide My Email («Приховати мою електронну пошту»), яка, попри заявлені обіцянки, дозволяє злодіям розкрити реальну електронну адресу відправника. Позивач стверджує, що компанія вводить клієнтів в оману щодо рівня захисту їхньої конфіденційності.

Довга історія бездіяльності

За даними ресурсу 404 Media, керівництво Apple знає про проблему вже більше року, однак досі не вжило ефективних заходів для її усунення. Історія конфлікту з дослідником безпеки Тайлером Мерфі (Tyler Murphy) почалася ще в червні 2025 року. Саме тоді він попередив корпорацію про баг, який дозволяє обійти захист псевдонімів та дізнатися справжні адреси користувачів.

Реакція компанії була формальною: через місяць Apple повідомила про початок розслідування. Однак наступні місяці пройшли в очікуванні. У березні 2026 року компанія повідомила Мерфі, що проблему нібито виправлено в ході системних змін. Але перевірка дослідника показала протилежне — вразливість збереглася.

Ігнорування попереджень

Після повторного повідомлення Apple знову заявила про продовження розслідування. У травні компанія попросила дослідника не оприлюднювати інформацію публічно, запевнивши, що фахівці працюють над питанням. Мерфі запропонував радикальне рішення — тимчасово призупинити роботу функції до усунення бага, але пропозицію було проігноровано.

В кінці травня Apple пообіцяла виправити ситуацію з виходом оновлення безпеки «в найближчі тижні». Однак на даний момент вразливість, яка ставить під загрозу захист від спаму та витоків даних, досі актуальна.

Позов колективного характеру

Позивач Ентоні Альварес (Anthony Alvarez) у своєму заяві підкреслює цинізм ситуації: «Apple знала про проблему більше року, і цей недолік досі не усунуто — і все це в той час, як Apple продовжує отримувати прибуток від функції „Приховати мою електронну пошту' та від своїх обіцянок конфіденційності».

Альварес попросив суд визнати позов колективним, щоб захистити інтереси всіх користувачів, чиї дані могли бути скомпрометовані. Окрім фінансової компенсації, розмір якої буде визначено в ході процесу, позивач вимагає зобов'язати Apple або усунути вразливість, або чесно попередити користувачів про її обмеження.