Apple : cette fonctionnalité permettant de cacher votre mail ne fonctionnerait pas du tout, selon un rapport

La fonctionnalité Hide My Email (« Masquer mon adresse e-mail ») d’Apple serait défaillante. Un nouveau rapport, publié par 404 Media, pointe du doigt une faille permettant d’accéder à l’adresse e-mail des utilisateurs.

Les différents appareils d’Apple, tels que l’iPhone, l’iPad ou encore le MacBook, sont réputés pour leur sécurité, qui serait supérieure à celle de leurs concurrents. D’ailleurs, l’iPhone et l’iPad vont pouvoir être utilisés pour traiter des données sensibles de l’OTAN. Et pourtant, il est important de rappeler que ces derniers ne sont pas infaillibles, loin de là. On a par exemple pu voir un nouveau virus capable d’infecter votre Mac. Pire encore : sur Apple Pay, un bug permet à n’importe qui d’effectuer des paiements frauduleux à votre insu.

Crédits photo : Unsplash

Mais il s’agit cette fois de la fonction Hide My Email d’Apple. Celle-ci permet d’éviter d’exposer son adresse e-mail, en créant des adresses e-mail uniques et aléatoires. Ainsi, lorsque vous vous inscrivez sur un site, les e-mails de confirmation sont automatiquement transférés vers votre véritable adresse e-mail.

Apple : une faille de sécurité connue depuis longtemps

En théorie, les sites en question sont incapables d’accéder à votre véritable adresse e-mail, les messages étant transférés depuis ces adresses temporaires vers votre boîte mail. Enfin, en théorie seulement. C’est en tout cas ce qu’affirme EasyOptOuts, une entreprise spécialisée dans la protection de la vie privée.

Relayée par 404 Media, la société laisse en effet entendre qu’une faille de sécurité permettrait à certains de retrouver l’adresse e-mail originale des utilisateurs de Hide My Email. Tyler Murphy, cofondateur d’EasyOptOuts, aurait ainsi réussi à retrouver une adresse e-mail masquée en quelques minutes.

La société n’a pas partagé de détails quant à la nature de cette faille. Toutefois, celle-ci serait toujours présente. Pire encore : Apple aurait eu connaissance de cette faille depuis longtemps, sans pour autant prendre la peine de résoudre le problème.

« Le service Apple Hide My Email laisse fuiter des adresses e-mail qui sont censées rester cachées », explique Tyler Murphy à 404 Media. « Nous avons signalé le problème à Apple, accompagné des étapes permettant de le reproduire, il y a plus d’un an. Nous ignorons pourquoi il n’a toujours pas été corrigé, mais nous ne nous sentons plus à l’aise à l’idée d’attendre davantage. Les utilisateurs de Hide My Email méritent de savoir qu’il est peut-être possible pour des attaquants de découvrir leurs adresses e-mail censées être masquées. »

Source : 404media