
Apple ha solucionado una importante vulnerabilidad de seguridad que afectaba a iCloud+ y, específicamente, a la función Ocultar mi correo (Hide My Email). El fallo permitía que terceros pudieran descubrir la dirección de correo electrónico real asociada a una cuenta de Apple, comprometiendo una de las herramientas de privacidad más utilizadas por los suscriptores del servicio.
La compañía confirmó que el problema ya ha sido corregido mediante una actualización implementada a principios de julio. La vulnerabilidad había generado preocupación entre los usuarios e incluso motivó la presentación de una demanda relacionada con la privacidad. ¿Cómo funcionaba este fallo y qué medidas tomó Apple para solucionarlo? A continuación, te contamos todos los detalles.
Índice
Apple corrige el fallo de seguridad en Hide My Email
La vulnerabilidad fue dada a conocer recientemente por 404 Media, medio que reveló que la función Hide My Email permitía, bajo determinadas circunstancias, descubrir la dirección de correo electrónico real vinculada a una cuenta de Apple.
Esta característica forma parte de iCloud+ y permite crear direcciones de correo aleatorias que reenvían automáticamente los mensajes al correo principal del usuario, evitando compartir la dirección real al registrarse en sitios web, aplicaciones o boletines informativos.
Según Apple, el problema fue solucionado mediante un parche de seguridad implementado el 3 de julio, el cual corrige completamente la vulnerabilidad.

¿Qué es la función Ocultar mi correo?
Hide My Email, conocida en español como Ocultar mi correo, es una función exclusiva para los usuarios de iCloud+ y de algunos planes de Apple One. Su objetivo es proteger la privacidad de los usuarios generando direcciones de correo temporales y únicas que redirigen todos los mensajes al correo personal.
De esta manera, los usuarios pueden registrarse en servicios online sin revelar su dirección de correo real, reduciendo el riesgo de recibir spam o de que su información sea utilizada con fines comerciales.
La vulnerabilidad llevaba más de un año reportada
De acuerdo con la información publicada, el investigador de seguridad Tyler Murphy notificó inicialmente el fallo a Apple en junio de 2025. Tras una primera revisión, la compañía aseguró haber solucionado el problema.
Sin embargo, Murphy comprobó posteriormente que la vulnerabilidad seguía presente, por lo que continuó informando sobre el incidente hasta que Apple desarrolló un nuevo parche que, según la empresa, elimina definitivamente el fallo.
El problema derivó en acciones legales
La publicación del informe por parte de 404 Media provocó una fuerte preocupación entre los usuarios de iCloud+, ya que la función estaba diseñada precisamente para impedir que terceros conocieran la dirección de correo real.
Como consecuencia, se presentó una nueva demanda en Estados Unidos relacionada con la vulnerabilidad y la protección de la privacidad de los usuarios de Apple.
Apple asegura que el problema ya fue solucionado
Apple confirmó que el parche de seguridad distribuido el pasado 3 de julio resuelve completamente la vulnerabilidad. Aunque la compañía ya había indicado anteriormente que el fallo estaba corregido, esta vez afirma que la actualización elimina definitivamente el problema detectado por los investigadores.
La empresa no ha informado de casos conocidos en los que la vulnerabilidad haya sido utilizada de forma masiva, pero recomienda mantener siempre los dispositivos actualizados para contar con las últimas mejoras de seguridad.
La rápida respuesta de Apple busca reforzar la confianza en una de las funciones de privacidad más importantes de iCloud+. Aunque la vulnerabilidad representó un riesgo para los usuarios que utilizaban Hide My Email, la compañía asegura que el problema ya ha sido completamente corregido. Este caso también pone de manifiesto la importancia de mantener actualizados los sistemas y de reportar cualquier fallo de seguridad para proteger la información personal de millones de usuarios.











