Apple, uzun süredir kullanıcı gizliliği için sunulan ve üçüncü taraf e-posta adreslerini gizleyen "Hide My Email" özelliğindeki kritik bir açığı nihayet gidildiğini duyurdu. Ancak bu güvenlik açığının fark edilmesi ve Apple tarafından düzeltilme sürecinde yaşanmış gecikmeler, teknoloji dünyasında önemli tartışmaları beraberinde getirdi.
Bu özellik olan Hide My Email, kullanıcılara web sitelerine kayıt olurken veya çevrimiçi yazışmalarda kendi gerçek e-posta adreslerini ifşa etmeden anonim bir iletişim adresi oluşturma imkanı sunar. Apple tarafından iCloud+ aboneliği kapsamında ücretli olarak sunulan bu sistem, kullanıcıların kimliklerini korumalarına olanak sağlamaktadır.
Güvenlik açığına dair ilk raporlar Haziran 2025'te alınmış olsa da, sorunun halka duyurulup çözülme süreci oldukça uzamıştı. Bu gecikmenin sorumluluğunu üstlenen EasyOptOuts kurucularından Tyler Murphy ve Ben Weiner, sistemin başlangıçta Apple tarafından incelendiğini ancak bu incelemelerin sonuç vermediğini belirtmişlerdi.
Açıklık Nasıl Oluşuyordu?
Güvenlik açığına göre, doğrudan gizlenmiş bir Hide My Email adresine spam olarak işaretlenen veya reddedilen mesajların alıcı tarafça geri gönderilmesi durumunda Apple'ın sistem loglarında gerçek e-posta adresi görünebilmekteydi. Basitçe ifade etmek gerekirse, bu otomatik reddetme mekanizması, kullanıcının gizli kimliğini ifşa etmektedir.
Wazihlik ve güvenlik açığı raporunu basına taşıyan EasyOptOuts ekibi, sorunun giderildiğini teyit etse de riskin tamamen ortadan kalkmadığını vurguladı. Özellikle Apple tarafından ücretsiz e-posta hizmetleri sunulan büyük mail sağlayıcıları söz konusu olduğunda bu log sızıntılarının ne kadar sıklıkla gerçekleştiği bilinmiyor.

Uzun Süreli Güvensizlik ve Dava Riski
Uzmanlar, sorunun yalnızca kötü niyetli e-postalardan kaynaklanmadığını belirterek olası riskin genişlediğini belirtiyor. Çünkü meşru bir mesaj bile otomatik olarak spam olarak değerlendirilip geri gönderilirse, bu durum kullanıcının gizli e-posta adresinin açığa çıkmasına neden olabilir. Mail transfer kayıtları uzun süre saklandığı için, 7 Temmuz 2026 öncesine tarihlenen ve sistemden sızmış olabilecek tüm anonim adreslerin üçüncü taraf loglarda bulunma ihtimali devam ediyor.
Apple'ın bu özellik hakkındaki iddiaları sorgulayan çeşitli dava süreçleri de gündeme gelmişti. Dava başvurularında Apple'a, ürünün vaat edilen şekilde çalışmadığı ve şirketin Kaliforniya sahte reklam yasaları ile diğer tüketici koruma yönetmeliklerini ihlal ettiği gerekçesiyle karşı çıkıldığı belirtiliyor.