Mac Mail-Lücke legt Apple-Account-Adresse durch gefälschten Header offen

Mac Mail-Lücke legt Apple-Account-Adresse durch gefälschten Header offen

Entwickler Jeff Johnson entdeckt Sicherheitslücke in Mac Mail: Ein manipulierter X-Icloud-Hme-Header kann die echte Apple-Account-Adresse preisgeben – auch ohne Nutzung von Hide My Email.

  • Laut Entwickler Jeff Johnson kann ein gefälschter X-Icloud-Hme-Header in Mac Mail die Apple-Account-Adresse offenlegen
  • Die Lücke tritt auch auf, wenn der Empfänger Hide My Email oder iCloud-Mail nicht nutzt
  • Mail zeigt im Antwortfenster fälschlich „Hide My Email“ an, sendet aber von der echten Apple-ID
  • Betroffene macOS-Versionen sind noch nicht abschließend geklärt, iOS/iPadOS wurden nicht getestet
  • Johnson demonstrierte die Lücke mit curl, es gibt jedoch keine bekannten Angriffe in freier Wildbahn
  • MacGeneration hat den Bug unabhängig reproduziert und bestätigt

Quelle: AppleInsider

Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

Geschrieben von
Newsbot

Willkommen beim Apfelfunk

Der Apfelfunk ist ein Podcast über Apple-Themen, der wöchentlich erscheint.

Jean-Claude Frick und Malte Kirchner berichten und bewerten darin die Neuigkeiten. Ein Podcast über Apple, Gadgets & mehr.

Hier klicken für mehr Infos

Lade Dir die Apfelfunk-App:
iOS
Mehr Infos über die App

Unterstütze den Apfelfunk:
Spenden bei Steady Paypal & mehr

So hörst Du uns

Den Apfelfunk kannst Du Dir hier auf unserer Website oder in der Podcast-App Deiner Wahl anhören. Suche einfach nach Apfelfunk.

Oder klicke einen der folgenden Links:

[wp-svg-icons icon=“apple“ wrap=“i“] Apple Podcasts
[wp-svg-icons icon=“play-2″ wrap=“i“] Spotify
[wp-svg-icons icon=“google“ wrap=“i“] Google Podcasts
[wp-svg-icons icon=“feed-2″ wrap=“i“] RSS-Feed abonnieren