Ouvrir le menu principal

MacGeneration

Recherche

« Masquer mon adresse e-mail » : Apple corrige la vulnérabilité médiatisée, mais une autre subsiste

Stéphane Moussie

mardi 21 juillet 2026 à 20:26 • 24

Services

Un an après son signalement initial, une vulnérabilité dans la fonction « Masquer mon adresse e-mail » a finalement été corrigée par Apple. Il a fallu que 404 Media médiatise ce dysfonctionnement le 1er juillet pour que l’entreprise réagisse efficacement.

Image Apple/MacGeneration.

Apple a indiqué aujourd’hui au site d’investigation qu’un correctif avait été déployé le 3 juillet et que celui-ci éliminait complètement le problème. Il était plus que temps, car une action en justice se prépare aux États-Unis. La vulnérabilité, découverte l’année dernière par le chercheur Tyler Murphy, pouvait révéler la véritable adresse e-mail des utilisateurs derrière un alias généré par « Masquer mon adresse e-mail ».

La fonction « Masquer mon adresse e-mail » d’Apple présente une vulnérabilité

La fonction « Masquer mon adresse e-mail » d’Apple présente une vulnérabilité

Maintenant que le problème est résolu, 404 Media détaille l’origine du bug. En l’occurrence, pour révéler l’adresse e-mail cachée derrière un alias, il suffisait d’envoyer un message à un utilisateur et que celui-ci soit rejeté comme spam.

« Nous ignorons à quelle fréquence des adresses e-mail masquées ont été divulguées dans les journaux de messagerie. Chez de nombreux grands fournisseurs de messagerie, la fuite était déclenchée par le simple rejet automatique d'un e-mail en tant que spam, même s'il s'agissait d'un message légitime. Ces e-mails n'arrivant probablement pas dans votre boîte de réception, vous ne pouvez pas consulter votre dossier de courriers indésirables pour savoir si vous avez été touché », ont déclaré Tyler Murphy et son associé Ben Weiner dans un nouveau communiqué.

Fin de l’histoire, alors ? Non. « Nous ne pensons pas que le risque pour les utilisateurs de ce service ait été totalement éliminé, déclarent les chercheurs en sécurité. Étant donné que des e-mails légitimes peuvent faire l'objet d'un rejet (bounce) — révélant ainsi votre adresse masquée — et que les journaux de transfert de courrier sont souvent conservés, nous supposons que toute adresse e-mail masquée liée à un compte créé avant le 7 juillet 2026 a pu être exposée et pourrait encore figurer dans les journaux de tiers. »

Ils ne croient pas si bien dire. La vulnérabilité a amené un développeur à examiner la sécurité de « Masquer mon adresse e-mail » et à découvrir une autre défaillance pouvant révéler l’adresse e-mail associée au compte Apple d’un utilisateur. Nous avons nous-mêmes vérifié cette nouvelle vulnérabilité hier, qui est circonscrite à l’application Mail, et l’avons signalée à Apple. Reste à voir si l’entreprise la corrigera aussi « rapidement » qu’elle l’a fait après la publication de l’article de 404 Media.

Une faille dans Mail peut laisser fuiter l

Une faille dans Mail peut laisser fuiter l'adresse de votre compte Apple… même si vous n'utilisez pas iCloud pour les e-mails

Ajouter ce site dans Google News

Doom fonctionne partout… même sur un reflex Canon 550D

15:45

• 6


Promo : le MacBook Neo avec 256 Go à 699 € au lieu de 799 € 🆕

14:19

• 10


Les AirTags 2 n’ont jamais été aussi abordables : le lot de 4 à seulement 69 € !

13:33

• 21


Apple a intégré les outils nécessaires pour que Siri AI puisse utiliser Claude ou ChatGPT

13:05

• 29


OpenLogi, une alternative légère et open source à Logi Options+

11:32

• 21


Un kit permet de remplacer la boule d'une souris de Macintosh par un capteur optique moderne

11:21

• 17


Piratage du fisc : derrière ZeroBytes, l’appât du gain plus que la politique

10:30

• 41


Même les devoirs de 4e de Steve Jobs finissent aux enchères

09:40

• 10


macOS 26.7 en dit beaucoup trop sur le futur hub domotique d’Apple

08:44

• 18


Cette imprimante HP n’a jamais eu de pilote Mac, un développeur lui en a créé un avec l’aide de Claude

07:35

• 37


Sortie de veille - les opinions impopulaires : le Studio Display est le seul écran valable pour Mac

07:00

• 6


Sécurité : Apple met à jour Safari pour Sonoma et Sequoia

06:05

• 13


iCloud, Localiser, Photos : certains services Apple étaient dans les choux hier soir 🆕

18/08/2026 à 23:13

• 13


ChatGPT pour les ados veut transformer l’IA en tuteur plutôt qu’en machine à devoirs

18/08/2026 à 21:28

• 27


Apple annonce des changements pour l'Europe et enterre la hache de guerre avec la Commission sur l'App Store

18/08/2026 à 20:37

• 97


Le Mac et les réseaux : TCP/IP, quand le Mac s’ouvre au reste du monde

18/08/2026 à 20:30

• 7