Rapport : Microsoft Edge divulgue apparemment tous les sites Web que vous visitez à l’API Bing
Microsoft Edge a ajouté une fonctionnalité en janvier 2022 qui permettait aux utilisateurs de suivre des créateurs de contenu comme YouTubers. Cependant, cette fonctionnalité « suivre les créateurs » semble être boguée dans la dernière mise à jour, selon des rapports en ligne. Le problème est assez important en ce qui concerne la confidentialité des données, car chaque URL de site Web visitée est apparemment envoyée aux serveurs de l’API Bing « bingapis.com/api/v7/followweb/isfollowable ». En effet, les créateurs de suivi semblent être activés par défaut tout le temps dans la dernière version, ce qui signifie chaque URL ou domaine visité.
Le problème a été découvert en premier par l’utilisateur de Reddit hackermchackface il y a quelques jours. Il a écrit:
Qu’est-ce qui fait qu’Edge divulgue toutes les URL visitées après la dernière mise à jour ? L’API est : bingapis.com/api/v7/followweb/isfollowable ?
La requête GET inclut l’URL complète de chaque page à laquelle vous accédez.
La recherche de références à cette URL donne très peu de résultats, aucune documentation sur cette fonctionnalité. La réponse Json affiche le type « FollowableStatus » qui ne donne aucun résultat Google, ce qui est rare.
Rafael Rivera, MVP de Microsoft et ingénieur de Stardock, a fait la déclaration suivante à The Verge :
Microsoft Edge dispose désormais d’une fonctionnalité de suivi des créateurs qui est activée par défaut, il semble que l’intention était d’informer Bing lorsque vous êtes sur certaines pages, telles que YouTube, The Verge et Reddit. Mais cela ne semble pas fonctionner correctement, au lieu d’envoyer presque tous les domaines que vous visitez à Bing
Microsoft a répondu à The Verge confirmant qu’il était au courant de ces rapports. Caitlin Roulston, directrice des communications chez Microsoft, a déclaré :
Nous sommes au courant des signalements, enquêtons et prendrons les mesures appropriées pour résoudre tout problème.
Nous mettrons à jour cet article lorsque d’autres mises à jour seront ici.
Via : The Verge
Laisser un commentaire