Калифорнийский пользователь Apple подал иск о коллективном судебном разбирательстве, в котором обвиняет компанию во введении клиентов в заблуждение относительно конфиденциальности функции Hide My Email. По данным сервера 404 Media, Apple знал об уязвимости безопасности, которая могла раскрыть настоящие адреса электронной почты пользователей, более года, но не исправил её.
Суть проблемы
Функция Hide My Email позволяет пользователям создавать уникальные, случайно генерируемые адреса электронной почты, которые пересылают сообщения в их личный почтовый ящик. Эта функция доступна бесплатно через Sign in with Apple и в расширенной версии как часть подписки iCloud+ (от 0,99 $ в месяц).
В июне 2025 года исследователь безопасности уведомил Apple об ошибке, которая могла раскрыть настоящий адрес электронной почты за псевдонимом. Apple подтвердил получение сообщения, но не устранил проблему. В марте 2026 года компания заявила, что исправила ошибку, но исследователь обнаружил, что уязвимость остаётся эксплуатируемой.
Суть иска
Истец Энтони Альварес утверждает, что Apple знал о проблеме более года, ошибка не исправлена, и Apple продолжает получать прибыль от Hide My Email и своих обещаний конфиденциальности. Альварес требует, чтобы суд признал дело коллективным иском для четырех предложенных групп пользователей:
- общенациональный класс клиентов Apple, которые приобрели устройства и использовали Hide My Email;
- калифорнийский подкласс этих пользователей;
- общенациональный подкласс подписчиков iCloud+, которые использовали функцию;
- калифорнийский подкласс подписчиков iCloud+.
Альварес требует судебного разбирательства с участием присяжных и, помимо финансовой компенсации, просит суд обязать Apple либо исправить Hide My Email, либо четко раскрыть его ограничения. Стоимость претензий класса превышает 5 миллионов долларов, не считая процентов и судебных издержек.
Apple пока не прокомментировал иск.
Также мы в Telegram