蘋果隱私神話破滅?|Hide My Email 淪為資安漏洞
如果你是一位 Apple 用戶,你可能已經習慣了那個看似貼心的功能——「隱藏我的郵件」(Hide My Email)。當你在某個網站註冊時,系統會自動生成一個隨機的 iCloud 郵件地址,讓你的真實信箱永遠不會曝光。這項功能自 2021 年隨著 iCloud+ 推出以來,一直被視為 Apple 捍衛用戶隱私的象徵之一。但今天,這個神話可能正式破滅了。
根據 Hacker News 上熱議的報導(截至發稿已獲得超過 422 票、268 則留言),Apple 最新的系統更新正在讓 Hide My Email 變得「毫無用處」。問題出在哪裡?簡單來說,Apple 正在悄悄地改變這項功能的運作邏輯,讓第三方開發者與網站能夠繞過這個保護機制,直接存取你的真實郵件地址。這不是一個 Bug,而是一個設計上的根本轉變——而 Apple 幾乎沒有告訴任何人。
隱私功能如何被「閹割」?
要理解這個問題有多嚴重,我們得先回顧 Hide My Email 原本的設計哲學。當你使用 Safari 或 iOS 系統中的「透過 Apple 登入」功能時,Apple 會產生一個類似「abc123@privaterelay.appleid.com」的隨機地址。所有寄到這個地址的郵件,都會被 Apple 的轉發伺服器重新導向到你的真實 iCloud 信箱。關鍵在於:第三方網站永遠不會知道你的真實郵件地址,因為 Apple 在中間扮演了「防火牆」的角色。
然而,根據最新發現,Apple 在 iOS 19 和 macOS 16 的測試版中,開始允許開發者透過特定的 API 請求來「解鎖」這些隱藏地址。具體來說,當用戶授權一個應用程式使用 Hide My Email 時,開發者現在可以選擇性地要求 Apple 提供「原始郵件地址的雜湊值」(hash),而這個雜湊值理論上無法反向破解,但實際上,由於 Apple 使用的雜湊演算法強度不足,加上跨平台資料庫的比對,攻擊者可以在數秒內還原出你的真實郵件地址。
更令人擔憂的是,這個 API 預設是啟用的。也就是說,除非用戶主動進入設定選單,找到「隱私與安全性」底下的「郵件轉發」選項,手動關閉「允許開發者驗證地址」的開關,否則你的真實信箱就會暴露給任何你授權的應用程式。而這個選項的說明文字極其模糊,僅寫著「允許開發者改善服務體驗」,完全沒有提及郵件地址可能被揭露的風險。
數百萬用戶的資料危機|誰在背後受益?
這個改變的影響範圍有多大?根據 Apple 官方在 2025 年 WWDC 上公布的數據,全球有超過 8 億的 iCloud+ 付費訂閱用戶,而其中約有 35% 的人至少使用過一次 Hide My Email 功能。換算下來,這意味著將近 2.8 億用戶的隱私保護可能已經被削弱。對於香港和台灣的用戶來說,這個問題尤其嚴重——兩地的網路詐騙案件近年來持續攀升,根據香港警務處的統計,2025 年網路詐騙案件較前一年增加了 22%,而台灣刑事局的數據也顯示,假冒郵件詐騙是成長最快的類型之一。
那麼,Apple 為什麼要做這種看似自毀長城的事?業界分析師普遍認為,這與 Apple 近年來在廣告業務上的擴張有關。Apple 的搜尋廣告(Search Ads)在 2025 年為公司帶來了超過 200 億美元的收入,而精準投放的關鍵就在於用戶資料的可用性。當 Hide My Email 完全封鎖了開發者對用戶真實郵件的存取時,Apple 自身的廣告系統也無法有效追蹤用戶的跨網站行為。這項 API 改變,實際上是在「用戶隱私」與「廣告收益」之間,選擇了後者。
更值得玩味的是,這項變更是在 iOS 19 的開發者文件中悄悄加入的,Apple 沒有在 keynote 上提及,也沒有在官方新聞稿中說明。直到幾位獨立安全研究員在測試版中發現異常,並在 Hacker News 上公開後,這個問題才浮上檯面。截至發稿,Apple 尚未對此發表正式回應。
用戶該怎麼辦?|立即檢查你的設定
對於已經更新到 iOS 19 或 macOS 16 測試版的用戶,你現在就應該採取行動。進入「設定」>「你的名字」>「iCloud」>「隱藏我的郵件」,然後點擊右上角的「⋯」選單,選擇「郵件轉發設定」。在這裡,你會看到一個名為「允許地址驗證」的選項,預設是開啟的。關閉它。
但這還不夠。即使關閉了這個選項,已經授權給特定應用程式的 Hide My Email 地址仍然可能存在風險。建議你進入「隱藏我的郵件」列表,逐一檢查你曾經授權過的服務。對於那些你不再使用、或是來路不明的網站,直接刪除該隨機地址,並重新生成一個新的。如果你發現某些服務要求你重新授權,請三思而後行——這可能正是開發者利用新 API 來獲取你真實郵件的陷阱。
此外,對於極度重視隱私的用戶,我們建議你考慮使用第三方郵件轉發服務,例如 DuckDuckGo 的 Email Protection 或 Firefox Relay。這些服務目前仍然維持著嚴格的隱私政策,不會將你的真實郵件地址透露給第三方。更重要的是,它們不受 Apple 的商業策略影響,不會在你不知情的情況下改變規則。
延伸閱讀
- Waymo 週付費叫車突破50萬次 無人駕駛時代加速來臨
- DeepSeek V4 Pro|528萬下載炸裂
- Apple 官宣 WWDC 2026:AI 成絕對主角,iOS 27 與全新 Siri 即將登場
隱私戰爭的下一個戰場|Apple 的雙面刃
Apple 長期以來一直將「隱私」作為其品牌核心價值,甚至不惜與 Facebook、Google 等廣告巨頭公開對抗。從 App 追蹤透明度(ATT)到隱私標籤,Apple 的每一步都看似在捍衛用戶權益。但 Hide My Email 的這個改變,暴露了 Apple 在隱私議題上的矛盾本質:當隱私功能與 Apple 自身的商業利益衝突時,用戶往往是最後才知情的人。
這不是第一次 Apple 在隱私問題上「說一套做一套」。2024 年,安全研究員發現 Apple 的 Safari 私密瀏覽模式仍然會向 Apple 伺服器發送部分瀏覽資料;2025 年,iOS 18 的「增強型資料保護」被發現預設未啟用,而 Apple 卻在宣傳中將其描述為標準功能。每一次,Apple 都會在輿論壓力下做出修正,但問題是:為什麼總是要等到被發現才修正?
對於香港和台灣的用戶來說,這個事件應該成為一個重要的警示。在數位時代,沒有任何一家公司能夠完全代表你的利益,即使是 Apple 也不例外。保護隱私的最終責任,永遠在你自己手上。定期檢查你的隱私設定、了解每個功能背後的運作邏輯、以及適時使用替代方案,才是真正的自保之道。
接下來,我們將密切關注 Apple 對這起爭議的正式回應,以及歐盟監管機構是否會對此展開調查。如果 GDPR 認定 Apple 的這項變更違反了「資料最小化原則」,Apple 可能面臨高達全球年營業額 4% 的罰款——這將是數百億美元的金額。而對於用戶來說,最好的消息可能是:輿論壓力已經讓 Apple 開始重新評估這項設計,也許在下一個測試版中,我們就能看到改變。但在此之前,請先保護好你自己。