Free iCloud Account Could Let Attackers Spoof Any @icloud.com Address and Pass Email Security Checks
02/10/2026-14:50 02/10/2026-14:50 מחשבים וטכנולוגיה Cyber Security News דיווח
Security researcher Timo Longin, working with the SEC Consult Vulnerability Lab, disclosed two cybersecuritynews.com
in Apple’s iCloud mail infrastructure that could have let someone with a free iCloud account send messages th
in Apple’s iCloud mail infrastructure that could have let someone with a free iCloud account send messages th
סיכום מאמרחוקר האבטחה טימו לונגין, בשיתוף עם מעבדת פגיעות SEC Consult, חשף שתי פגיעות בתשתית הדוא״ל של iCloud של אפל שמאפשרות למשתמש עם חשבון iCloud חינם לזייף כתובות @icloud.com ולעבור בדיקות אבטחת דוא״ל כגון SPF, DKIM ו‑DMARC. הפגיעות נוגעות לאופן שבו שרתי iCloud מאמתים את השולח ומעבדים כותרות הודעה, מה שמאפשר לתוקף לשלוח הודעות שנראות כמגיעות מכתובת iCloud לגיטימית ולהטעות מערכות סינון ספאם ופתחי דוא״ל ארגוניים. לפי הדיווח, הניצול דורש רק חשבון iCloud פעיל ואינו מצריך הרשאות מיוחדות או גישה לתשתית הפנימית של אפל. אפל עדכנה את המערכות לאחר חשיפת הפגיעות והמליצה למשתמשים לעדכן סיסמאות ולהפעתוכן זה נוצר על ידי בינה מלאכותית.