Microsoft Edge expõe endereços API do Bing de sites visitados

Microsoft Edge and Bing

Os usuários notaram que um bug parece ter invadido o Microsoft Edge – o fato é que, começando com a construção 112.0.1722.34, o navegador passa todos os URLs que os usuários visitam para a API do Bing. Em teoria, isso permite que a Microsoft monitore todas as atividades online dos usuários do Edge se a empresa assim decidir.

Deixe-me lembrá-lo de que também escrevemos isso Google Chatbot pode ser um golpista convincente, Os pesquisadores dizem, e também isso Phishers podem ignorar a autenticação multifator com Microsoft Edge WebView2.

O problema foi primeiro descoberto por um Reddit usuário com o apelido HackerMcHackface. Na opinião dele, o erro está relacionado a um recurso de agregação de conteúdo desabilitado no Edge chamado Coleções, que solicita aos criadores de conteúdo que criem ofertas especiais para os usuários.

Aparentemente, desde o lançamento da versão do Microsoft Edge 112.0.1722.34, o comportamento padrão das Coleções mudou. Considerando que nas versões anteriores do Edge esse recurso era limitado a um subconjunto de sites de redes sociais, Incluindo YouTube e Pinterest, está claramente mais difundido agora.

Por exemplo, ao visitar páginas da lista de permissões, URLs normalmente são enviadas para a API do Bing para determinar se o navegador deve mostrar uma janela pop-up com algum tipo de recomendação que aparecerá na barra de endereço do usuário. Se o usuário clicar nesse pop-up, o conteúdo desse autor será adicionado às Coleções.

Microsoft Edge e Bing
Exemplo de coleções

No entanto, de acordo com HackerMcHackface, uma solicitação para bingapis.com, com o URL completo da página que está sendo visitada, agora é quase sempre transmitido, permitindo que a Microsoft monitore todas as atividades da Internet dos usuários do Edge.

Deixe-me também lembrá-lo que a mídia escreveu isso Microsoft limitará o Chatbot Bing a 50 Mensagens por dia.

Representantes da Microsoft contado A beira jornalistas que eles já sabem sobre esse problema, e os especialistas da empresa já estão investigando.

De acordo com a publicação, a ideia parecia ser notificar o Bing quando um usuário está em determinadas páginas (como YouTube ou Reddit), mas algo deu errado e agora o Bing obtém informações sobre quase todos os domínios que uma pessoa visita. .

Até que o problema seja resolvido, Os usuários do Edge são fortemente aconselhados a desativar esse recurso acessando as configurações, debaixo de “Privacidade, procurar, e serviços” aba, e desmarcando “Mostrar sugestões para seguir criadores no Microsoft Edge” na parte inferior da página.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *