Foto: Kelly Sikkema / Unsplash
Hide My Email-søksmålet treffer Apples ømmeste punkt
Hva skjedde
Apple er saksøkt i et foreslått gruppesøksmål i California etter påstander om at Hide My Email ikke skjulte brukeres ekte e-postadresser slik tjenesten ble markedsført. Ifølge kildene skal en sikkerhetsforsker ha rapportert en mulig sårbarhet til Apple i juni 2025. MacRumors og AppleInsider skriver samtidig at det ikke er kjent at feilen er utnyttet, og at fremgangsmåten ikke er offentlig delt.
*Foto: Brett Jordan / [Unsplash](https://unsplash.com/photos/closeup-of-mail-app-icon-on-phone-LPZy4da9aRo
Hva det betyr
Det viktige her er skillet mellom «sårbarhet» og «skade». Kildene dokumenterer et søksmål og en påstått feil, men ikke kjente angrep eller konkrete brukere som har fått adressen sin misbrukt. Likevel er saken alvorlig fordi Hide My Email selges som en personvernfunksjon i Apples økosystem, blant annet via iCloud+ og Sign in with Apple-relaterte aliaser.
For vanlige brukere betyr det ikke at e-postaliaser plutselig er verdiløse. De beskytter fortsatt mot mye av det de alltid har vært gode til: å begrense sporing, skille tjenester fra hverandre og gjøre det lettere å stenge et alias hvis det begynner å få spam. Men de bør ikke behandles som anonymitet på nivå med en sikkerhetsoperasjon. Hvis en tjeneste kobler aliaset ditt til annen informasjon om deg, kan du fortsatt identifiseres på andre måter.
Min vurdering
Min take: Dette er akkurat typen sak Apple ikke har råd til å bagatellisere, selv om det ikke finnes kjente utnyttelser. Når Apple tar betalt for en personvernfortelling, må marginen for tvetydighet være lavere enn hos en tilfeldig gratisapp.
Samtidig bør vi ikke hoppe til konklusjonen om at alle Hide My Email-brukere er eksponert. Kildene gir ikke tekniske detaljer om hvordan feilen fungerer, hvilke scenarioer som utløser den, eller om Apple allerede har gjort endringer. Det vi kan si, er at søksmålet angriper Apples løfte, ikke bare en enkel bug.
For norske brukere er den praktiske konsekvensen ganske jordnær: bruk aliaser, men ikke bruk dem som eneste sikkerhetstiltak. På viktige kontoer – bank, Altinn, helse, jobb, skole, Apple-kontoen din – er passordhåndtering, tofaktor og kontroll på innloggede enheter fortsatt viktigere enn hvilken e-postadresse som står i feltet.
Hva du bør gjøre
- Fortsett å bruke Hide My Email hvis du liker alias-systemet, men ikke anta at det gir full anonymitet.
- Bruk unike passord og tofaktor på viktige kontoer, uavhengig av e-postalias.
- Gå gjennom aliaser du ikke lenger trenger, og slå dem av hvis de bare mottar støy.
- Vær ekstra nøye med kontoer der ekte identitet uansett er koblet til tjenesten, som bank, offentlige tjenester og arbeid.
- Følg med på om Apple publiserer en sikkerhetsoppdatering eller en tydelig forklaring.
Kilder
Relaterte artikler

Forkledde gamblingapper avslører App Store-problem
Over 60 apper skal ha skjult bettinginnhold i Brasil ved hjelp av geografisk oppførsel. Det er akkurat typen sak som svekker Apples trygghetsargument.
Apples prisøkninger stopper ikke ved Mac og iPad
Apple har økt priser på flere tjenester og produkter: Apple Music, Apple One, iCloud+ i utvalgte land og iPhone i Japan. Det viktigste er mønsteret, ikke hvert enkelt prishopp.

Mac Pro døde fordi den ble for dyr – og for smal
Apple skal ha planlagt M2 Extreme og M3 Extreme med dobbelt så mange kjerner som Ultra-brikkene. At de aldri kom, sier mer om proffmarkedet enn om Apples ingeniører.

