Hopp til hovedinnhold
a close up of an iphone on a table

Foto: Kelly Sikkema / Unsplash

Hide My Email-søksmålet treffer Apples ømmeste punkt

Sasan KamaliSasan Kamali2 min lesetid

Hva skjedde

Apple er saksøkt i et foreslått gruppesøksmål i California etter påstander om at Hide My Email ikke skjulte brukeres ekte e-postadresser slik tjenesten ble markedsført. Ifølge kildene skal en sikkerhetsforsker ha rapportert en mulig sårbarhet til Apple i juni 2025. MacRumors og AppleInsider skriver samtidig at det ikke er kjent at feilen er utnyttet, og at fremgangsmåten ikke er offentlig delt.

closeup of mail app icon on phone *Foto: Brett Jordan / [Unsplash](https://unsplash.com/photos/closeup-of-mail-app-icon-on-phone-LPZy4da9aRo

Hva det betyr

Det viktige her er skillet mellom «sårbarhet» og «skade». Kildene dokumenterer et søksmål og en påstått feil, men ikke kjente angrep eller konkrete brukere som har fått adressen sin misbrukt. Likevel er saken alvorlig fordi Hide My Email selges som en personvernfunksjon i Apples økosystem, blant annet via iCloud+ og Sign in with Apple-relaterte aliaser.

For vanlige brukere betyr det ikke at e-postaliaser plutselig er verdiløse. De beskytter fortsatt mot mye av det de alltid har vært gode til: å begrense sporing, skille tjenester fra hverandre og gjøre det lettere å stenge et alias hvis det begynner å få spam. Men de bør ikke behandles som anonymitet på nivå med en sikkerhetsoperasjon. Hvis en tjeneste kobler aliaset ditt til annen informasjon om deg, kan du fortsatt identifiseres på andre måter.

Min vurdering

Min take: Dette er akkurat typen sak Apple ikke har råd til å bagatellisere, selv om det ikke finnes kjente utnyttelser. Når Apple tar betalt for en personvernfortelling, må marginen for tvetydighet være lavere enn hos en tilfeldig gratisapp.

Samtidig bør vi ikke hoppe til konklusjonen om at alle Hide My Email-brukere er eksponert. Kildene gir ikke tekniske detaljer om hvordan feilen fungerer, hvilke scenarioer som utløser den, eller om Apple allerede har gjort endringer. Det vi kan si, er at søksmålet angriper Apples løfte, ikke bare en enkel bug.

For norske brukere er den praktiske konsekvensen ganske jordnær: bruk aliaser, men ikke bruk dem som eneste sikkerhetstiltak. På viktige kontoer – bank, Altinn, helse, jobb, skole, Apple-kontoen din – er passordhåndtering, tofaktor og kontroll på innloggede enheter fortsatt viktigere enn hvilken e-postadresse som står i feltet.

Hva du bør gjøre

  • Fortsett å bruke Hide My Email hvis du liker alias-systemet, men ikke anta at det gir full anonymitet.
  • Bruk unike passord og tofaktor på viktige kontoer, uavhengig av e-postalias.
  • Gå gjennom aliaser du ikke lenger trenger, og slå dem av hvis de bare mottar støy.
  • Vær ekstra nøye med kontoer der ekte identitet uansett er koblet til tjenesten, som bank, offentlige tjenester og arbeid.
  • Følg med på om Apple publiserer en sikkerhetsoppdatering eller en tydelig forklaring.

Kilder

Relaterte artikler