Rapport : Microsoft Edge divulgue apparemment tous les sites Web que vous visitez à l’API Bing
Microsoft Edge a ajouté une fonctionnalité en janvier 2022 qui permettait aux utilisateurs de suivre des créateurs de contenu comme YouTubers. Cependant, cette fonctionnalité « suivre les créateurs » semble être boguée dans la dernière mise à jour, selon des rapports en ligne. Le problème est assez important en ce qui concerne la confidentialité des données, car chaque URL de site Web visitée est apparemment envoyée aux serveurs de l’API Bing « bingapis.com/api/v7/followweb/isfollowable ». En effet, les créateurs de suivi semblent être activés par défaut tout le temps dans la dernière version, ce qui signifie chaque URL ou domaine visité.
Le problème a été découvert en premier par l’utilisateur de Reddit hackermchackface il y a quelques jours. Il a écrit:
Qu’est-ce qui fait qu’Edge divulgue toutes les URL visitées après la dernière mise à jour ? L’API est : bingapis.com/api/v7/followweb/isfollowable ?
La requête GET inclut l’URL complète de chaque page à laquelle vous accédez.
La recherche de références à cette URL donne très peu de résultats, aucune documentation sur cette fonctionnalité. La réponse Json affiche le type « FollowableStatus » qui ne donne aucun résultat Google, ce qui est rare.
Rafael Rivera, MVP de Microsoft et ingénieur de Stardock, a fait la déclaration suivante à The Verge :
Microsoft Edge dispose désormais d’une fonctionnalité de suivi des créateurs qui est activée par défaut, il semble que l’intention était d’informer Bing lorsque vous êtes sur certaines pages, telles que YouTube, The Verge et Reddit. Mais cela ne semble pas fonctionner correctement, au lieu d’envoyer presque tous les domaines que vous visitez à Bing
Microsoft has responded to The Verge confirming that it is aware of such reports. Caitlin Roulston, director of communications at Microsoft, has stated:
We’re aware of reports, are investigating and will take appropriate action to address any issues
We will be updating this article when further updates are here.
Via: The Verge
Laisser un commentaire