29 avril 2023

Microsoft Edge pris en flagrant délit de fuite de toutes les données relatives aux visites de sites web vers Bing

Microsoft Edge divulgue les sites visités au site web Bing API. Le problème est apparu après la mise en place d’une nouvelle fonctionnalité dans la dernière mise à jour d’Edge.

Le problème a été signalé pour la première fois sur Reddit par l’utilisateur hackermchackface.

Cependant, l’utilisateur n’a pas été en mesure de trouver pourquoi Edge envoyait une requête à bingapis.com à chaque fois que les utilisateurs ouvraient une nouvelle page.

Selon l’ingénieur logiciel Rafael Rivera, le problème est dû à une fonctionnalité mal implémentée qui permet aux utilisateurs de suivre les créateurs de contenu sur toutes les plateformes.

« Microsoft Edge dispose désormais d’une fonction de suivi des créateurs qui est activée par défaut », a expliqué Rafael Rivera à The Verge. « Il semble que l’intention était d’avertir Bing lorsque vous êtes sur certaines pages, telles que YouTube, The Verge et Reddit. Mais il semble que cela ne fonctionne pas correctement, envoyant à la place presque tous les domaines que vous visitez à Bing. »

La désactivation de la fonction résout le problème. Cependant, la fonction est activée par défaut.

Microsoft n’a pas encore résolu le problème.

« Nous sommes au courant des rapports, nous enquêtons et nous prendrons les mesures nécessaires pour résoudre les problèmes », a déclaré Microsoft. Toutefois, l’entreprise n’a pas expliqué pourquoi les URL sont envoyées vers le site web de l’API Bing.

Traduction de Reclaim The Net par Aube Digitale

Aucun commentaire:

Enregistrer un commentaire

Remarque : Seul un membre de ce blog est autorisé à enregistrer un commentaire.