Apple säger att felet i Hide My Email rättades med en serverändring den 3 juli 2026. Säkerhetsforskaren Tyler Murphy och 404 Media har därefter bekräftat att metoden inte längre fungerar. Historiska e-postserverloggar kan dock fortfarande innehålla riktiga adresser som avslöjades före rättelsen.
Bildkälla: We❤️Apple · AI-genererad redaktionell illustration.
Så fungerade felet
När ett mejl till ett Hide My Email-alias avvisades som skräppost kunde den riktiga vidarebefordringsadressen i vissa fall hamna i det returmeddelande eller den logg som avsändaren kunde se. Murphy rapporterade problemet till Apple i juni 2025. Apple sade senare att det var rättat, men en tidig lösning höll inte; den nuvarande rättelsen rullades först ut i juli 2026.
Det har inte offentliggjorts något fullständigt antal berörda användare eller dokumentation för aktiv massutnyttjande. Det är därför fel både att lova att ingen drabbades och att anta att alla alias avslöjades.
Vem bör göra något?
Använder du ett gammalt alias för nyhetsbrev eller vanliga butiker kan du fortsätta och hålla koll på skräppost. Använder du det för ett konto där kopplingen till din riktiga identitet är känslig bör du överväga att skapa ett nytt alias och byta adressen hos tjänsten.
På iPhone hittar du aliasen under Inställningar → [ditt namn] → iCloud → Dölj min e-postadress. Välj ett alias och tryck på Inaktivera e-postadress när kontot har flyttats. Rättelsen var serverbaserad, men vanliga systemuppdateringar är fortfarande god säkerhetspraxis.