レポート: Microsoft Edge は、アクセスしたすべての Web サイトを Bing API にリークしているようです

レポート: Microsoft Edge は、アクセスしたすべての Web サイトを Bing API にリークしているようです

Microsoft Edge は 2022 年 1 月に機能を追加し、ユーザーが YouTuber などのコンテンツ クリエーターをフォローできるようにしました。ただし、オンラインのレポートによると、この「クリエイターをフォローする」機能は、最新のアップデートでバグが発生しているようです。アクセスしたすべての Web サイト URL が Bing API サーバー「bingapis.com/api/v7/followweb/isfollowable」に送信されているように見えるため、データのプライバシーに関しては、この問題は非常に大きなものです。これは、フォロー クリエーターが最新バージョンで常にデフォルトで有効になっているように見えるためです。つまり、すべての URL またはドメインにアクセスしたことを意味します。

この問題は、数日前にReddit ユーザーのhackermchackfaceによって最初に発見されました。彼が書きました:

最新の更新後に Edge がアクセスしたすべての URL をリークする原因は何ですか? API は: bingapis.com/api/v7/followweb/isfollowable?

GET リクエストには、ナビゲートするすべてのページの完全な URL が含まれます。

この URL への参照を検索しても結果はほとんどなく、この機能に関するドキュメントはまったくありません。Json 応答はタイプを「FollowableStatus」として示し、Google の結果がゼロになりますが、これはまれです。

Microsoft MVP で Stardock のエンジニアであるRafael Rivera は、 The Verge に次の声明を発表しました。

Microsoft Edge には、既定で有効になっている作成者フォロー機能が追加されました。これは、YouTube、The Verge、Reddit などの特定のページにいるときに Bing に通知することを意図していたようです. しかし、正しく機能していないようで、代わりに、アクセスしたほぼすべてのドメインを Bing に送信します。

Microsoft は The Verge に回答し、そのような報告を認識していることを確認しています。マイクロソフトのコミュニケーション ディレクターである Caitlin Roulston は、次のように述べています。

私たちは報告を認識しており、調査を行っており、問題に対処するために適切な措置を講じます

さらなる更新がここにある場合は、この記事を更新します。

経由:ザ・バージ

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です