Entwickler Jeff Johnson entdeckt Sicherheitslücke in Mac Mail: Ein manipulierter X-Icloud-Hme-Header kann die echte Apple-Account-Adresse preisgeben – auch ohne Nutzung von Hide My Email.
- Laut Entwickler Jeff Johnson kann ein gefälschter X-Icloud-Hme-Header in Mac Mail die Apple-Account-Adresse offenlegen
- Die Lücke tritt auch auf, wenn der Empfänger Hide My Email oder iCloud-Mail nicht nutzt
- Mail zeigt im Antwortfenster fälschlich „Hide My Email“ an, sendet aber von der echten Apple-ID
- Betroffene macOS-Versionen sind noch nicht abschließend geklärt, iOS/iPadOS wurden nicht getestet
- Johnson demonstrierte die Lücke mit curl, es gibt jedoch keine bekannten Angriffe in freier Wildbahn
- MacGeneration hat den Bug unabhängig reproduziert und bestätigt
Quelle: AppleInsider
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

