Apps y consumo
La función "Hide My Email" de Apple expone presuntamente las direcciones de los usuarios
Un investigador afirma que un error en la función "Hide My Email" de Apple permite revelar direcciones de correo electrónico reales, una vulnerabilidad que, según se informa, lleva más de un año sin resolverse.
Un error en la función “Hide My Email” de Apple —una herramienta que utiliza direcciones desechables para proporcionar anonimato en línea— parece permitir que se revelen las direcciones de correo electrónico reales de los usuarios, según reportes de 404 Media. El medio de comunicación informó que ha probado y verificado la existencia de la vulnerabilidad. Aunque el alcance total del problema sigue sin estar claro, en pruebas limitadas con voluntarios, se descubrió que el 100% de las direcciones de “Hide My Email” eran explotables. Para evitar que actores malintencionados aprovechen el fallo, no se han revelado públicamente detalles específicos de la vulnerabilidad.
Tyler Murphy, el investigador que encontró el error, afirma haber advertido a Apple sobre la falla de seguridad hace más de un año. Murphy, quien también es cofundador de EasyOptOuts —una empresa que ofrece un servicio de pago para eliminar información personal de sitios de intermediarios de datos—, expresó su preocupación de que la vulnerabilidad siga sin resolverse. Murphy declaró que, aunque se desconoce el alcance total del problema, el 100% de las direcciones de “Hide My Email” fueron explotables en pruebas limitadas con voluntarios. Añadió que todos los intentos de explotar el error han sido exitosos y señaló que no está claro por qué Apple aún no ha solucionado el problema. Advirtió que “los sitios de búsqueda de personas de acceso público facilitan la vinculación de una dirección de correo electrónico con otros datos personales, por lo que las personas que confían en ‘Hide My Email’ para su seguridad podrían estar en riesgo”.
Este incidente se suma a un historial de preocupaciones sobre la privacidad en Apple, que ya ha sido acusada de este tipo de situaciones anteriormente. Por ejemplo, la empresa fue demandada en 2022 después de que surgieran reportes de que las aplicaciones de iPhone continuaban enviando datos de análisis a Apple incluso cuando la configuración de privacidad de Análisis de iPhone estaba activada. En 2023, investigadores descubrieron que otra de las funciones de privacidad de Apple era efectivamente “inútil”. La investigación afirmaba que una herramienta que debía anonimizar las conexiones Wi-Fi de los usuarios móviles proporcionando direcciones MAC aleatorias (un identificador fácilmente rastreable) simplemente exponía la dirección MAC real del usuario.
Por qué importa
Apple ha construido su marca sobre la privacidad del usuario, pero este error —y la falta de respuesta de la empresa tras un año— socava esa promesa y deja a los usuarios vulnerables ante los intermediarios de datos.