Lỗ hổng bảo mật từ nhà táo: Khi tính năng "ẩn danh" của Apple vô tình phản tác dụng

Quản trị viên

Nếu đang sử dụng gói dịch vụ iCloud+ của Apple, hẳn bạn không còn xa lạ gì với Hide My Email (Ẩn địa chỉ email). Đây vốn được xem là "tấm khiên" đắc lực giúp người dùng bảo vệ danh tính trên không gian mạng. Tuy nhiên, một phát hiện mới đây cho thấy tấm khiên này dường như đang xuất hiện một vết nứt nghiêm trọng, có thể khiến email thật của bạn bị lộ ra ngoài.



Theo báo cáo từ chuyên trang công nghệ 404 Media, một lỗ hổng bảo mật vừa được tìm thấy bên trong tính năng Hide My Email. Sai sót này mở ra cơ hội cho các đối tượng xấu có thể đảo ngược quy trình, từ một địa chỉ email ngẫu nhiên được hệ thống tạo ra để dò tìm và liên kết chính xác với hòm thư điện tử gốc của người dùng.


"Tấm khiên" bảo mật hoạt động ra sao?

Về cơ bản, Hide My Email là giải pháp cho phép người dùng Apple tạo ra các hòm thư tạm thời với đuôi định dạng iCloud. Bạn có thể dùng chúng để đăng ký ứng dụng, nhận tài liệu hoặc mua sắm trực tuyến mà không cần khai báo email cá nhân.


Toàn bộ thư gửi đến các địa chỉ "mặt nạ" này sẽ tự động chuyển tiếp về hộp thư chính. Cơ chế này giúp chúng ta chặn đứng vấn nạn thư rác, hạn chế các công cụ theo dõi hành vi và đặc biệt là giảm thiểu rủi ro rò rỉ dữ liệu hệ thống khi các nền tảng bên thứ ba bị hacker tấn công.


Lỗ hổng bị phơi bày và phản ứng từ Apple

Lỗi hệ thống này được tìm ra bởi các chuyên gia thuộc nhóm Easy Opt Outs. Ông Tyler Murphy, đồng sáng lập nhóm nghiên cứu, tiết lộ rằng họ đã tiến hành thực nghiệm trên một nhóm tình nguyện viên. Kết quả đáng quan ngại là thông qua các bộ công cụ tra cứu danh tính thông dụng, nhóm có thể truy vết ngược lại email thật từ 100% các địa chỉ ẩn danh được đem ra thử nghiệm.


Hiện tại, để bảo vệ người dùng trước các nguy cơ tấn công khai thác, chi tiết kỹ thuật cụ thể lẫn quy mô ảnh hưởng thực tế của lỗ hổng này vẫn được giữ kín.


Đáng chú ý, hành trình vá lỗi của Apple đang kéo dài hơn dự kiến:

  • Tháng 6/2025: Nhóm Easy Opt Outs chính thức gửi báo cáo lỗi đến Apple.
  • Tháng 3/2026: "Táo khuyết" phản hồi rằng sự cố đã được khắc phục. Dù vậy, các bài kiểm tra độc lập sau đó từ nhóm nghiên cứu chứng minh lỗ hổng vẫn chưa hề biến mất.
  • Tháng 5/2026: Apple xác nhận họ vẫn đang trong quá trình điều tra kỹ lưỡng, đồng thời yêu cầu nhóm bảo mật trì hoãn việc công bố thông tin nhằm tránh rủi ro cho khách hàng.

Tuy nhiên, phía Easy Opt Outs đã quyết định đưa ra lời cảnh báo sớm vì họ tin rằng người dùng có quyền được biết về nguy cơ thông tin cá nhân của mình bị lộ lọt.


Tính đến thời điểm hiện tại, Apple vẫn chưa đưa ra bất kỳ phát ngôn chính thức nào xung quanh vụ việc này. Dù vậy, các nguồn tin hành lang cho biết gã khổng lồ công nghệ Mỹ đang ráo riết chuẩn bị cho một đợt nâng cấp lớn đối với tính năng Hide My Email.


Một trong những giải pháp kỹ thuật có thể được áp dụng là chuyển đổi toàn bộ phần mở rộng (domain) của các địa chỉ ẩn danh từ định dạng cũ “icloud.com” sang một định dạng hoàn toàn mới là “private.icloud.com”.

Lên đầu trang