Rapporto: Microsoft Edge apparentemente fa trapelare tutti i siti Web che visiti all’API di Bing

Rapporto: Microsoft Edge apparentemente fa trapelare tutti i siti Web che visiti all’API di Bing

Microsoft Edge ha aggiunto una funzionalità nel gennaio 2022 che ha consentito agli utenti di seguire creatori di contenuti come YouTuber. Tuttavia, questa funzione “segui i creatori” sembra essere buggata nell’ultimo aggiornamento, secondo i rapporti online. Il problema è piuttosto grande quando si tratta di privacy dei dati poiché ogni URL del sito Web visitato viene apparentemente inviato ai server API di Bing “bingapis.com/api/v7/followweb/isfollowable”. Questo perché i creatori di follow sembrano essere sempre abilitati per impostazione predefinita nell’ultima versione, il che significa ogni URL o dominio visitato.

Il problema è stato scoperto per primo dall’utente Reddit hackermchackface pochi giorni fa. Ha scritto:

Cosa sta causando la perdita di tutti gli URL visitati da Edge dopo l’ultimo aggiornamento? L’API è: bingapis.com/api/v7/followweb/isfollowable?

La richiesta GET include l’URL completo di ogni pagina a cui accedere.

La ricerca di riferimenti a questo URL fornisce pochissimi risultati, nessuna documentazione su questa funzione. La risposta Json mostra il tipo come “FollowableStatus” che produce zero risultati di Google, il che è raro.

L’MVP di Microsoft e l’ingegnere di Stardock Rafael Rivera hanno rilasciato la seguente dichiarazione a The Verge:

Microsoft Edge ora ha una funzione di follow creator che è abilitata per impostazione predefinita, sembra che l’intento fosse quello di notificare a Bing quando ti trovi su determinate pagine, come YouTube, The Verge e Reddit. Ma non sembra funzionare correttamente, inviando invece quasi tutti i domini che visiti a Bing

Microsoft ha risposto a The Verge confermando di essere a conoscenza di tali segnalazioni. Caitlin Roulston, direttore delle comunicazioni di Microsoft, ha dichiarato:

Siamo a conoscenza delle segnalazioni, stiamo indagando e adotteremo le misure appropriate per risolvere eventuali problemi

Aggiorneremo questo articolo quando saranno disponibili ulteriori aggiornamenti.

Via: The Verge

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *