一個網域字串,差點讓 Apple 自家的隱私功能失去存在意義。Hide My Email 是 iCloud+ 提供的服務,運作原理很單純:網站無法判斷收到的信箱是使用者本人的真實地址,還是系統隨機產生的替代地址。這種「無法分辨」正是整個功能的價值所在。
今年六月,Apple 曾表示新產生的 Hide My Email 地址將改用 @private.icloud.com 網域,取代原本的 @icloud.com。問題在於,一旦網站看到 @private.icloud.com 這個字尾,就能立刻判斷這是一個匿名轉發信箱,而不是使用者的真實信箱。對許多在意用戶身份追蹤的網站來說,這種資訊差很值錢——能與特定使用者綁定的信箱,遠比一個查不出身份的信箱有用得多,封鎖或拒絕來自該網域的註冊並非難以想像的做法。
Apple 於週一在官網的開發者說明中宣布撤回這項變更,做法是透過一則開發者備註公布,未附上詳細原因。Daring Fireball 作者 John Gruber 報導指出,Hide My Email 團隊內部員工對這項變更「強烈反對」;Reddit 上也出現用戶的類似聲音。比起 Apple 為何改變主意,更值得問的問題或許是:這個計畫當初究竟是怎麼通過的。
並非所有信箱都會維持原樣。Apple 的信箱轉發系統中,有一部分仍會採用新的 @private.icloud.com 網域:使用 Sign in with Apple 產生的新地址,預計今年稍晚會遷移過去。這不構成隱私疑慮,因為網站本來就已經知道使用者是透過 Sign in with Apple 登入,並不存在「偽裝身份被識破」的問題。
這並非 Hide My Email 今年唯一一次被攤在陽光下檢視。稍早 Apple 修補了一個漏洞,該漏洞可讓人看到 Hide My Email 背後遮蔽的真實信箱地址。據報導,Apple 至少一年前就已知悉這個漏洞,直到 404 Media 的報導引發關注後才完成修補。