DAX -0,22 % 25.099,00 Pkt 18:00:00 MDAX -0,05 % 31.965,53 Pkt 18:00:00 Euro Stoxx 50 +1,14 % 6.280,94 Pkt 18:00:00 Dow Jones -0,52 % 51.947,25 Pkt 23:26:43 S&P 500 -1,16 % 7.411,98 Pkt 23:26:35 Nasdaq -2,78 % 24.975,82 Pkt 23:15:59 Nikkei -2,73 % 64.611,15 Pkt 08:45:03 Gold +0,08 % 4.070,80 USD 22:59:59 Silber +0,43 % 58,91 USD 22:59:55 Brent 0,00 % 96,78 USD 22:59:55 WTI 0,00 % 89,31 USD 22:59:59 Bitcoin +0,21 % 64.447,15 USD 07:18:55 EUR/USD -0,32 % 1,13750 USD 23:29:21 EUR/GBP 0,00 % 0,85320 GBP 06:49:20 EUR/CHF +0,06 % 0,92970 CHF 06:49:20 EUR/JPY +0,08 % 186,245 JPY 23:29:21

So einfach war Apples Hide my Email auszuhebeln

Technologie

close notice This article is also available in English. It was translated with technical assistance and editorially reviewed before publication. . Kinderleicht konnte jedermann die echten E-Mail-Adressen herausfinden, die Apples Dienst „Hide my E-Mail” (E-Mail-Adresse verbergen) eigentlich verbergen sollte. Es reichte, eine so deutlich als Spam zu erkennende Mitteilung an die Alias-Adresse zu senden, dass Apples Server sie zurückwies. Und die Zurückweisung (Englisch bounce) nannte die echte, eigentlich zu versteckende E-Mail-Adresse. Deren Inhaber bekam von all dem nichts mit. Apple wusste das mehr als ein Jahr lang, scheiterte aber mehrmals an der Korrektur. Weiterlesen nach der Anzeige Erst nach Berichten durch 404 Media sowie in der Folge heise online und anderen Medien stopfte Apple die Datensicherheitslücke Anfang Juli. Doch die Entdecker des Fehlers, Ben und Tyler Murphy, weisen darauf hin, dass alle vor 7. Juli eingerichteten Alias-Adressen aufgedeckt worden sein können. Die Gebrüder Murphy sind Gründer des Dienstes Easy Opt Outs. Nach eigenen Angaben haben die Murphys am 11. Juni 2025 Apple über das Problem mangelnder Datensicherheit informiert. Weitere Informationen folgten am 13. und 20. Juni, eine weitere Variante wurde am 9. Juli 2025 gemeldet. Am 14. Juli 2025 kündigte Apple demnach an, die Sache zu prüfen. Es dauerte so lange wie eine menschliche Schwangerschaft, bis der Konzern am 3. März 2026 verkündete, den Fehler bereinigt zu haben. Doppelter Fehlschlag Apples Allein, das stimmte nicht, worauf die Entdecker Apple am 19. März 2026 auch aufmerksam machten. Am 22. Mai wollen sie Apple zudem eine schwerwiegendere Variante gemeldet haben. Am 30. Juni 2026 meldete Apple erneut, den Fehler bereinigt zu haben, was wieder nicht stimmte. Daraufhin wandten sich die Firmengründer an 404 Media. Das Medienecho machte Apple Beine: Seit Anfang Juli funktioniert der Spam-Trick offenbar nicht mehr, wie auch Tyler Murphy bestätigt. „Allerdings glauben wir nicht, dass das Risiko für Benutzer Hide my Emails eliminiert worden ist”, warnt er gegenüber 404 Media. „Weil auch nicht-schädliche E-Mails bouncen und die echte E-Mail-Adresse verraten können, und weil Mail-Logs oft lange aufbewahrt werden, gehen wir davon aus, dass die vor 7. Juli mit Hide my Email verbundenen Adressen aufgedeckt worden sein können.” Am 15. Juli hat ein Kalifornier Apple auf Schadenersatz verklagt. Er beantragt zudem eine Unterlassungsverfügung, ein Geschworenenverfahren sowie die Zulassung als Sammelklage im Namen aller US-Nutzer von Hide my Email. Das Verfahren heißt Anthony Alvarez v Apple ist und ist am US-Bundesbezirksgericht für den Norden Kaliforniens unter dem Az. 26-CV-07274 anhängig. Weiterlesen nach der Anzeige Klageschrift Alvarez v Apple

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren