#安全资讯 苹果称已经彻底修复 iCloud+ 隐藏邮箱地址会泄露用户真实邮箱地址的漏洞,这回是真修复了!该漏洞最初是安全研究员泰勒墨菲在 2025 年 6 月发现的,通报给苹果后,苹果确实修复了漏洞但并不彻底,以至于仍然会泄露用户邮箱。日前苹果发布回应称已经在 7 月 3 日部署补丁,该问题已经完全解决。查看全文:https://ourl.co/114036
早在 2025 年 6 月,安全研究员泰勒墨菲就发现苹果 iCloud+ 提供的「隐藏我的电子邮件」功能存在漏洞,原本用来保护用户真实邮箱地址不被泄露的功能,反而会被攻击者或广告公司利用漏洞获取用户的真实邮箱地址。
泰勒墨菲发现问题后立即向苹果安全团队报告漏洞,苹果也确实积极核实漏洞并发布修复程序解决用户的真实邮箱泄露问题,只不过安全研究员经过验证后发现苹果修复得不够彻底,仍然可以通过漏洞获取用户真实邮箱地址。
针对安全研究员所说的漏洞并未彻底修复问题,苹果日前发布回应称,团队已经在 2026 年 7 月 3 日部署针对这个问题的专用补丁,这个补丁已经完全解决问题。不过是否真的彻底修复可能还需要安全研究员的验证,希望这回是真彻底修复、没有遗留其他问题。
该功能的工作原理其实并不复杂,苹果通过自己的邮件服务器为用户生成多个不同的随机邮箱地址,这些邮箱地址会自动将收到的邮件转发到用户真实邮箱中。当用户注册各类账户时就可以提供这个随机地址,即便随机地址泄露也无所谓,当收到垃圾邮件时用户也可以随时终止这个邮箱。
隐藏邮箱功能既可以单独使用也可以配合 Apple 登录功能使用,例如部分应用或网站提供 Apple 快捷登录功能,用户在登录时就可以选择隐藏邮箱功能,这时候苹果也会自动帮用户创建随机邮箱地址,蓝点网高频次使用这个功能,确实可以用来避免真实邮箱遭到广告邮件轰炸。


![<b>[安全预警] 内容管理系统WordPress出现高危远程代码执行漏洞 请立即升级</b>](https://img.lancdn.com/landian/2026/07/113967T.png)



