Teknoloji

Apple, E-postamı Gizle özelliğindeki kritik güvenlik açığını kapattı

Apple, E-postamı Gizle özelliğindeki kritik güvenlik açığını kapattı
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Apple, iCloud+ abonelerine sunduğu E-postamı Gizle özelliğinde kullanıcıların gerçek e-posta adreslerinin ortaya çıkmasına neden olan güvenlik açığını giderdiğini doğruladı. 404 Media’nın haberine göre, şirket 3 Temmuz tarihinde dağıttığı yazılım güncellemesiyle sorunu tamamen çözdüğünü belirtiyor. Buna rağmen güvenlik araştırmacıları, geçmişte oluşturulan bazı e-posta takma adreslerinin üçüncü taraf sistemlerde kayıt altına alınmış olabileceğine dikkat çekiyor. Bu nedenle düzeltmenin uygulanmış olması, daha önce oluşmuş olası veri sızıntısı riskini tamamen ortadan kaldırmıyor.

Apple, E-postamı Gizle özelliğini 2021 yılında iCloud+ hizmetinin bir parçası olarak kullanıma sunmuştu. Sistem, kullanıcıların gerçek e-posta adreslerini paylaşmadan rastgele oluşturulan takma adresler üzerinden iletişim kurmasını sağlıyor. Böylece çevrim içi alışverişler, üyelik işlemleri ve farklı internet servisleri için kişisel e-posta adresinin gizli tutulması amaçlanıyor. Gizlilik odaklı bu yaklaşım, Apple’ın son yıllarda öne çıkardığı kullanıcı mahremiyeti politikalarının dikkat çeken bileşenlerinden biri olarak değerlendiriliyor.

Apple E-postamı Gizle açığı nasıl ortaya çıktı?

404 Media’nın daha önce yayımladığı habere göre güvenlik açığı, spam olarak reddedilen belirli e-postalar üzerinden gerçek e-posta adresinin görüntülenebilmesine imkân tanıyordu. Başka bir ifadeyle, E-postamı Gizle tarafından gizlenmesi gereken adres belirli koşullar altında gönderen kişi tarafından öğrenilebiliyordu. Yayın kuruluşu, Apple’ın bu sorundan en az bir yıldır haberdar olduğunu da öne sürmüştü. Şirket ise 3 Temmuz’da dağıtılan güncellemeyle bu davranışın tamamen ortadan kaldırıldığını ifade ediyor ve söz konusu yöntemin artık çalışmadığını belirtiyor.

Güvenlik açığını ilk tespit eden ve 404 Media’yı bilgilendiren EasyOptOuts’un kurucu ortaklarından Tyler Murphy ise düzeltmenin ileriye dönük koruma sağladığını kabul etmekle birlikte bazı risklerin devam ettiğini düşünüyor. Murphy’ye göre kötü niyet taşımayan normal e-postalar da zaman zaman teslim edilemeyerek geri dönebiliyor ve bu süreçte bazı posta aktarım kayıtları uzun süre saklanabiliyor. Bu nedenle 7 Temmuz 2026 tarihinden önce oluşturulan E-postamı Gizle takma adresleriyle ilişkilendirilen gerçek e-posta adreslerinin üçüncü taraf sistem günlüklerinde yer almış olma ihtimali tamamen göz ardı edilemiyor. Uzman, özellikle geçmiş kayıtların ilerleyen dönemlerde de erişilebilir olabileceğini vurguluyor.

Murphy’nin aktardığı bilgilere göre güvenlik açığı ilk kez Haziran 2025’te Apple’a bildirildi. Şirket sonraki aylarda konuyu incelediğini ve sorunu giderdiğini ifade etti. Ne var ki araştırmacı testlerini sürdürdüğünde gizlenen e-posta adreslerinin hâlâ ortaya çıkarılabildiğini belirledi. Bunun üzerine Apple yeniden inceleme başlatacağını bildirdi. Murphy ise güvenlik açığının çözümsüz kalabileceği ihtimalini değerlendirerek elde ettiği bulguları 404 Media ile paylaştı. Konunun kamuoyuna yansımasının ardından Apple nihayet yazılım güncellemesi yayımlayarak sorunun giderildiğini duyurdu.

Günün Öne Çıkan Fırsatları

7.000 mAh pilli OPPO Reno16 F 5.747 TL indirimle 36.252 TL
7.000 mAh pilli OPPO Reno16 F 5.747 TL indirimle 36.252 TL
Satın Al
Galaxy Watch8 40 mm yüzde 29 indirimle 10.199 TL
Galaxy Watch8 40 mm yüzde 29 indirimle 10.199 TL
Satın Al
Dahili USB-C kablolu Anker powerbank 450 TL indirimle 1.999 TL
Dahili USB-C kablolu Anker powerbank 450 TL indirimle 1.999 TL
Satın Al
2 TB MSI Spatium M461 SSD yüzde 41 indirimle 11.999 TL
2 TB MSI Spatium M461 SSD yüzde 41 indirimle 11.999 TL
Satın Al
Dolby Atmos’lu Grundig DSB 3000 sepette 10.885,80 TL
Dolby Atmos’lu Grundig DSB 3000 sepette 10.885,80 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Bunun yanında olay yalnızca teknik açıdan değil, hukuki açıdan da sonuçlar doğurmaya başladı. PCMag’in haberine göre, Apple E-postamı Gizle özelliğiyle ilgili olarak ABD’de önerilen toplu dava süreciyle karşı karşıya bulunuyor. Davada şirketin kullanıcıları yanıltıcı uygulamalarda bulunduğu iddia edilirken, mahkemeden bu davranışların durdurulmasına yönelik tedbir kararı alınması ve kullanıcıların hizmet için ödediği abonelik ücretlerinin geri ödenmesi talep ediliyor. Dava henüz sonuçlanmış değil ve iddialar mahkeme sürecinde değerlendirilecek.

E-postamı Gizle, Apple ekosisteminde gizlilik odaklı en dikkat çekici hizmetlerden biri olmayı sürdürüyor. Bununla birlikte yaşanan olay, yalnızca güvenlik açıklarının giderilmesinin değil, bu açıkların ne kadar sürede tespit edilip düzeltildiğinin de kullanıcı güveni açısından belirleyici olduğunu gösteriyor. Apple sorunun tamamen çözüldüğünü söylese de güvenlik araştırmacıları geçmiş döneme ait kayıtların oluşturabileceği olası riskler konusunda temkinli yaklaşılmasını öneriyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl