Apple’ın Email Gizliliği Sorunu
Apple, kullanıcıların gerçek e-posta adreslerinin açığa çıkmasına neden olan bir güvenlik açığını düzeltmek için harekete geçti. Bu durum, “Hide My Email” özelliğinin gizlilik garantilerini ciddi şekilde zedelediği için önem arz ediyor.
Saldırı Nasıl Çalışıyor?
“Hide My Email”, kullanıcıların kişisel e-posta kutularına otomatik olarak iletilen benzersiz ve rasgele e-posta adresleri oluşturmasını sağlayan bir hizmettir. Reddedilen spam olarak işaretlenen bir e-posta gönderildiğinde, kullanıcının gerçek e-posta adresi, e-posta kayıtlarında görünmektedir. Bu durum, özellikle kullanıcıların dolandırıcılık ya da istenmeyen e-postalardan korunması amacıyla oluşturulmuş bir hizmet için büyük bir gizlilik ihlali anlamına geliyor.
Etkilenen Sistemler
Apple, bu açığın CVE-2026-XXXX koduyla tanınacağını belirtmiştir. Aşağıda etkilenen sistemlerin bir özeti bulunmaktadır:
- Hide My Email özelliği
- iCloud+ kullanıcıları
Açığın, Apple tarafından 13 Haziran 2025’te bildirildiği ve ilk düzeltme girişiminin Mart 2026’da yapıldığı, ancak tam anlamıyla başarılı olunmadığı bilgisi alınmıştır.
Çözüm ve Korunma
Apple, bu açık için 3 Temmuz 2026 tarihinde bir düzeltme yayımladı. Ancak, bu tarihten önce oluşturulmuş “Hide My Email” adreslerine ait gerçek e-posta adreslerinin maillerin transfer log’larında tutulma olasılığı bulunmaktadır. Kullanıcıların olası riske karşı keşfedilmiş veya düzeltilmemiş bir konuda asgari düzeyde önlem alması önemlidir.
Aşağıdaki adımları takip etmenizi öneririz:
- iCloud+ aboneliğinizi güncellediğinizden emin olun.
- “Hide My Email” özelliğini devre dışı bırakın ve mevcut adresleri gözden geçirin.
- Gelecekte, bu tür güvenlik açıklarıyla karşılaşmamak için sistemlerinizi düzenli olarak güncelleyin.
Sonuç olarak, Apple’ın bu güvenlik açığını çözmesi önemli bir adım olsa da, kullanıcıların dikkatli olmaları ve e-posta adreslerini korumak için gerekli önlemleri alması gerekmektedir.


