Ouvrir le menu principal

MacGeneration

Recherche

Une faille dans Mail peut laisser fuiter l'adresse de votre compte Apple… même si vous n'utilisez pas iCloud pour les e-mails

Pierre Dandumont

mardi 21 juillet 2026 à 11:17 • 12

Logiciels

Au début du mois de juillet, une faille touchant la fonction « Masquer mon adresse e‑mail » d'Apple (Hide My Email) a été mise en lumière. Selon un chercheur, qui ne donnait pas de détails, la fonctionnalité qui doit servir à cacher votre adresse e-mail en utilisant un alias a le défaut de laisser fuiter votre adresse principale, ce qui est évidemment un souci. Mais il y a un autre problème, encore plus gênant : un message modifié intentionnellement peut aussi laisser fuiter l'adresse e-mail liée à votre compte Apple… même si vous n'avez pas de compte e-mail iCloud.

Aviez-vous déjà vu l'adresse de l'Apple Park dans l'icône de Mail ?
La fonction « Masquer mon adresse e-mail » d’Apple présente une vulnérabilité

La fonction « Masquer mon adresse e-mail » d’Apple présente une vulnérabilité

Jeff Johnson, qui développe notamment des extensions pour Safari liées à la vie privée, vient de montrer dans deux billets de blog successifs que le problème est bien encore présent, et qu'il est assez simple à exploiter malheureusement.

Dans le premier, il explique qu'il a reçu un message bizarre pour une de ses apps, avec un résultat atypique dans le client Mail d'Apple. Un bandeau affichant « Ce message vous a été transféré via "Masquer mon adresse e-mail" » était visible dans Mail, ce qui est inhabituel. Et en tentant de répondre, il a pu voir deux adresses différentes, dont a priori la véritable adresse de l'expéditeur. Il montre que le champ À : et le champ De : affichent des informations distinctes, ce que nous avons pu reproduire, et qu'ils ne sont pas éditables, ce qui est un bug.

Mail laisse fuiter votre adresse e-mail et ne devrait pas

Dans son second post, il montre, en omettant certains détails1, qu'il est possible de créer un message qui va activer le bug, en passant en ligne de commande. Dans l'idée, il faut ajouter un en-tête spécifique lié à Apple (X-Icloud-Hme), ce qu'il est envisageable de faire en ligne de commande. Et le message en question peut faire fuiter l'adresse e-mail liée à votre compte iCloud… même si vous le recevez sur une adresse différente.

Faisons simple : vous utilisez Mail, et vous avez deux comptes configurés. Par exemple pierre@macgeneration.com, lié à un fournisseur de courrier tiers, et pierre@mac.com, qui est votre compte Apple (vous êtes alors vieux, car les adresses @mac.com ne sont plus fournies depuis très longtemps par Apple2). Le message malicieux envoyé à pierre@macgeneration.com va permettre de faire fuiter l'adresse pierre@mac.com, sans votre consentement. Plus insidieux, comme nous avons pu le vérifier, l'adresse fuite aussi si vous n'utilisez pas le service d'e-mail d'Apple.

Ajouter ce site dans Google News

Cet article est réservé aux membres du Club iGen


Rejoignez la plus grande communauté Apple francophone et soutenez le travail d'une rédaction indépendante. Le Club iGen, c'est:

  • des articles de qualité rien que pour vous
  • un podcast exclusif
  • pas de publicité
  • un site dédié !

Doom fonctionne partout… même sur un reflex Canon 550D

15:45

• 6


Promo : le MacBook Neo avec 256 Go à 699 € au lieu de 799 € 🆕

14:19

• 10


Les AirTags 2 n’ont jamais été aussi abordables : le lot de 4 à seulement 69 € !

13:33

• 21


Apple a intégré les outils nécessaires pour que Siri AI puisse utiliser Claude ou ChatGPT

13:05

• 32


OpenLogi, une alternative légère et open source à Logi Options+

11:32

• 21


Un kit permet de remplacer la boule d'une souris de Macintosh par un capteur optique moderne

11:21

• 17


Piratage du fisc : derrière ZeroBytes, l’appât du gain plus que la politique

10:30

• 42


Même les devoirs de 4e de Steve Jobs finissent aux enchères

09:40

• 10


macOS 26.7 en dit beaucoup trop sur le futur hub domotique d’Apple

08:44

• 18


Cette imprimante HP n’a jamais eu de pilote Mac, un développeur lui en a créé un avec l’aide de Claude

07:35

• 37


Sortie de veille - les opinions impopulaires : le Studio Display est le seul écran valable pour Mac

07:00

• 6


Sécurité : Apple met à jour Safari pour Sonoma et Sequoia

06:05

• 13


iCloud, Localiser, Photos : certains services Apple étaient dans les choux hier soir 🆕

18/08/2026 à 23:13

• 13


ChatGPT pour les ados veut transformer l’IA en tuteur plutôt qu’en machine à devoirs

18/08/2026 à 21:28

• 28


Apple annonce des changements pour l'Europe et enterre la hache de guerre avec la Commission sur l'App Store

18/08/2026 à 20:37

• 97


Le Mac et les réseaux : TCP/IP, quand le Mac s’ouvre au reste du monde

18/08/2026 à 20:30

• 7