Relatório: Microsoft Edge aparentemente vazando todos os sites que você visita para a API do Bing
O Microsoft Edge adicionou um recurso em janeiro de 2022 que permitia aos usuários seguir criadores de conteúdo como YouTubers. No entanto, esse recurso de “seguir criadores” parece estar com bug na atualização mais recente, de acordo com relatórios online. O problema é muito grande quando se trata de privacidade de dados, pois cada URL de site visitado aparentemente está sendo enviado para os servidores da API do Bing “bingapis.com/api/v7/followweb/isfollowable”. Isso ocorre porque os criadores a seguir parecem estar ativados por padrão o tempo todo na versão mais recente, o que significa cada URL ou domínio visitado.
O problema foi descoberto pelo usuário do Reddit, hackermchackface, alguns dias atrás. Ele escreveu:
O que está fazendo com que o Edge vaze todos os URLs visitados após a atualização mais recente? A API é: bingapis.com/api/v7/followweb/isfollowable?
A solicitação GET inclui o URL completo de cada página navegada.
A pesquisa por referências a este URL fornece poucos resultados, nenhuma documentação sobre esse recurso. A resposta Json mostra o tipo como “FollowableStatus”, que produz zero resultados do Google, o que é raro.
O engenheiro MVP e Stardock da Microsoft, Rafael Rivera, deu a seguinte declaração ao The Verge:
O Microsoft Edge agora tem um recurso de acompanhamento do criador ativado por padrão, parece que a intenção era notificar o Bing quando você está em determinadas páginas, como YouTube, The Verge e Reddit. Mas não parece estar funcionando corretamente, em vez disso, envia quase todos os domínios que você visita para o Bing
A Microsoft respondeu ao The Verge confirmando que está ciente de tais relatórios. Caitlin Roulston, diretora de comunicações da Microsoft, declarou:
Estamos cientes dos relatórios, estamos investigando e tomaremos as medidas apropriadas para resolver quaisquer problemas
Estaremos atualizando este artigo quando mais atualizações estiverem aqui.
Via: The Verge
Deixe um comentário