Apple ปิดช่องโหว่ Hide My Email ที่อาจเปิดเผยอีเมลจริงของผู้ใช้
Apple ยืนยันว่าได้แก้ไขช่องโหว่ในบริการ Hide My Email ซึ่งสามารถทำให้อีเมลจริงของผู้ใช้ถูกเปิดเผยได้ แม้บริการดังกล่าวถูกออกแบบมาเพื่อซ่อนที่อยู่อีเมลหลักและสร้างอีเมลสุ่มสำหรับสมัครเว็บไซต์หรือรับจดหมายข่าวแทน
ช่องโหว่ถูกแจ้งต่อ Apple ตั้งแต่เดือนมิถุนายน 2025 แต่ไม่ได้รับการแก้ไขจนกระทั่งต้นเดือนกรกฎาคม 2026 หลังสื่อ 404 Media เตรียมเผยแพร่รายละเอียดต่อสาธารณะ Apple ระบุว่าปัญหาถูกแก้สมบูรณ์ผ่านแพตช์วันที่ 3 กรกฎาคม
Hide My Email มีหน้าที่อย่างไร
Hide My Email เป็นส่วนหนึ่งของ iCloud+ และระบบ Sign in with Apple ผู้ใช้สามารถสร้างที่อยู่อีเมลแบบสุ่ม ซึ่งจะส่งต่อข้อความไปยังอีเมลจริงโดยที่เว็บไซต์หรือผู้ส่งไม่เห็นข้อมูลหลัก
แนวคิดนี้ช่วยลดสแปม ป้องกันการติดตามข้ามบริการ และทำให้ผู้ใช้สามารถปิดอีเมลสุ่มแต่ละรายการได้โดยไม่ต้องเปลี่ยนที่อยู่อีเมลจริง
หากช่องโหว่ทำให้บริการภายนอกมองเห็นอีเมลหลักได้ จุดประสงค์ด้านความเป็นส่วนตัวของระบบจะถูกทำลาย และอีเมลจริงอาจถูกนำไปใช้ระบุตัวตน เชื่อมข้อมูลระหว่างเว็บไซต์ หรือเพิ่มเข้าสู่ฐานข้อมูลการตลาด
ระยะเวลาแก้ไขสร้างคำถามต่อกระบวนการรับแจ้งช่องโหว่
การใช้เวลามากกว่าหนึ่งปีตั้งแต่ได้รับรายงานจนถึงการออกแพตช์สร้างคำถามว่า Apple จัดลำดับความสำคัญของข้อผิดพลาดด้านความเป็นส่วนตัวอย่างไร โดยเฉพาะเมื่อบริษัทใช้ Privacy เป็นหนึ่งในจุดขายหลักของผลิตภัณฑ์และบริการ
บริษัทขนาดใหญ่อาจต้องใช้เวลาตรวจสอบผลกระทบ ทดสอบการแก้ไข และป้องกันไม่ให้แพตช์สร้างปัญหาใหม่ แต่หากช่องโหว่มีความเสี่ยงเปิดเผยข้อมูลจริง ผู้ใช้ควรได้รับการป้องกันหรือแจ้งเตือนภายในระยะเวลาที่เหมาะสม
ผู้ใช้ควรทำอะไรหลังการแก้ไข
เนื่องจากการแก้ไขเกิดขึ้นจากฝั่งบริการ ผู้ใช้อาจไม่ต้องเปลี่ยนแปลงการตั้งค่าใดเป็นพิเศษ แต่ควรตรวจสอบอีเมลสุ่มที่สร้างไว้ ปิดรายการที่ไม่ใช้แล้ว และระวังอีเมลสแปมหรือฟิชชิงที่ส่งมายังอีเมลจริง
ผู้ใช้ยังควรหลีกเลี่ยงการมอง Hide My Email เป็นระบบปกปิดตัวตนอย่างสมบูรณ์ เพราะเว็บไซต์ยังสามารถติดตามผ่านคุกกี้ หมายเลขอุปกรณ์ ที่อยู่ IP และวิธีอื่นได้ บริการนี้ช่วยซ่อนอีเมล แต่ไม่ได้ป้องกันการติดตามทุกประเภท







