Apple, iCloud+ abonelerine sunduğu E-postamı Gizle özelliğinde kullanıcıların gerçek e-posta adreslerinin ortaya çıkmasına neden olan güvenlik açığını giderdiğini doğruladı. 404 Media’nın haberine göre, şirket 3 Temmuz tarihinde dağıttığı yazılım güncellemesiyle sorunu tamamen çözdüğünü belirtiyor. Buna rağmen güvenlik araştırmacıları, geçmişte oluşturulan bazı e-posta takma adreslerinin üçüncü taraf sistemlerde kayıt altına alınmış olabileceğine dikkat çekiyor. Bu nedenle düzeltmenin uygulanmış olması, daha önce oluşmuş olası veri sızıntısı riskini tamamen ortadan kaldırmıyor.
Apple, E-postamı Gizle özelliğini 2021 yılında iCloud+ hizmetinin bir parçası olarak kullanıma sunmuştu. Sistem, kullanıcıların gerçek e-posta adreslerini paylaşmadan rastgele oluşturulan takma adresler üzerinden iletişim kurmasını sağlıyor. Böylece çevrim içi alışverişler, üyelik işlemleri ve farklı internet servisleri için kişisel e-posta adresinin gizli tutulması amaçlanıyor. Gizlilik odaklı bu yaklaşım, Apple’ın son yıllarda öne çıkardığı kullanıcı mahremiyeti politikalarının dikkat çeken bileşenlerinden biri olarak değerlendiriliyor.
Apple E-postamı Gizle açığı nasıl ortaya çıktı?
404 Media’nın daha önce yayımladığı habere göre güvenlik açığı, spam olarak reddedilen belirli e-postalar üzerinden gerçek e-posta adresinin görüntülenebilmesine imkân tanıyordu. Başka bir ifadeyle, E-postamı Gizle tarafından gizlenmesi gereken adres belirli koşullar altında gönderen kişi tarafından öğrenilebiliyordu. Yayın kuruluşu, Apple’ın bu sorundan en az bir yıldır haberdar olduğunu da öne sürmüştü. Şirket ise 3 Temmuz’da dağıtılan güncellemeyle bu davranışın tamamen ortadan kaldırıldığını ifade ediyor ve söz konusu yöntemin artık çalışmadığını belirtiyor.
İLGİNİZİ ÇEKEBİLİR

Apple’ın 634 milyon dolarlık patent itirazını mahkeme reddetti

Apple cihazları için abonelik dönemi başlayabilir

Apple şimdiye kadarki en büyük ekranlı iPhone’u hazırlıyor olabilir

Apple’ın en büyük tedarikçisi TSMC üretim fiyatlarını artıracak

Apple’ın OpenAI davasında Jony Ive’ın isminin geçmemesinin nedeni ortaya çıktı
Güvenlik açığını ilk tespit eden ve 404 Media’yı bilgilendiren EasyOptOuts’un kurucu ortaklarından Tyler Murphy ise düzeltmenin ileriye dönük koruma sağladığını kabul etmekle birlikte bazı risklerin devam ettiğini düşünüyor. Murphy’ye göre kötü niyet taşımayan normal e-postalar da zaman zaman teslim edilemeyerek geri dönebiliyor ve bu süreçte bazı posta aktarım kayıtları uzun süre saklanabiliyor. Bu nedenle 7 Temmuz 2026 tarihinden önce oluşturulan E-postamı Gizle takma adresleriyle ilişkilendirilen gerçek e-posta adreslerinin üçüncü taraf sistem günlüklerinde yer almış olma ihtimali tamamen göz ardı edilemiyor. Uzman, özellikle geçmiş kayıtların ilerleyen dönemlerde de erişilebilir olabileceğini vurguluyor.
Murphy’nin aktardığı bilgilere göre güvenlik açığı ilk kez Haziran 2025’te Apple’a bildirildi. Şirket sonraki aylarda konuyu incelediğini ve sorunu giderdiğini ifade etti. Ne var ki araştırmacı testlerini sürdürdüğünde gizlenen e-posta adreslerinin hâlâ ortaya çıkarılabildiğini belirledi. Bunun üzerine Apple yeniden inceleme başlatacağını bildirdi. Murphy ise güvenlik açığının çözümsüz kalabileceği ihtimalini değerlendirerek elde ettiği bulguları 404 Media ile paylaştı. Konunun kamuoyuna yansımasının ardından Apple nihayet yazılım güncellemesi yayımlayarak sorunun giderildiğini duyurdu.
Günün Öne Çıkan Fırsatları






Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.
Bunun yanında olay yalnızca teknik açıdan değil, hukuki açıdan da sonuçlar doğurmaya başladı. PCMag’in haberine göre, Apple E-postamı Gizle özelliğiyle ilgili olarak ABD’de önerilen toplu dava süreciyle karşı karşıya bulunuyor. Davada şirketin kullanıcıları yanıltıcı uygulamalarda bulunduğu iddia edilirken, mahkemeden bu davranışların durdurulmasına yönelik tedbir kararı alınması ve kullanıcıların hizmet için ödediği abonelik ücretlerinin geri ödenmesi talep ediliyor. Dava henüz sonuçlanmış değil ve iddialar mahkeme sürecinde değerlendirilecek.
E-postamı Gizle, Apple ekosisteminde gizlilik odaklı en dikkat çekici hizmetlerden biri olmayı sürdürüyor. Bununla birlikte yaşanan olay, yalnızca güvenlik açıklarının giderilmesinin değil, bu açıkların ne kadar sürede tespit edilip düzeltildiğinin de kullanıcı güveni açısından belirleyici olduğunu gösteriyor. Apple sorunun tamamen çözüldüğünü söylese de güvenlik araştırmacıları geçmiş döneme ait kayıtların oluşturabileceği olası riskler konusunda temkinli yaklaşılmasını öneriyor.


