Microsoft Edge expone las direcciones API de Bing de los sitios visitados

Microsoft Edge and Bing

Los usuarios han notado que parece haberse infiltrado un error en Microsoft Edge – el hecho es que, comenzando con la construcción 112.0.1722.34, el navegador pasa todas las URL que visitan los usuarios a la API de Bing. En teoria, esto permite a Microsoft monitorear toda la actividad en línea de los usuarios de Edge si la empresa así lo decide.

Déjame recordarte que también escribimos eso. Bing Chatbot podría ser un estafador convincente, Los investigadores dicen, y también eso Los phishers pueden eludir la autenticación multifactor con Microsoft Edge WebView2.

El problema fue primero descubierto por un Reddit usuario con el apodo HackerMcHackface. En su opinión, el error está relacionado con una función de agregación de contenido deshabilitada en Edge llamada Colecciones, que incita a los creadores de contenido a crear ofertas especiales para los usuarios.

Aparentemente, desde el lanzamiento de la compilación Microsoft Edge 112.0.1722.34, el comportamiento predeterminado de Colecciones ha cambiado. Mientras que en versiones anteriores de Edge esta función estaba limitada a un subconjunto de sitios de redes sociales, incluido YouTube y Pinterest, está claramente más extendido ahora.

Por ejemplo, al visitar páginas de la lista blanca, Las URL generalmente se envían a la API de Bing para determinar si el navegador debe mostrar una ventana emergente con algún tipo de recomendación que aparecerá en la barra de direcciones del usuario.. Si el usuario hace clic en dicha ventana emergente, El contenido de ese autor se agregará a Colecciones..

Microsoft Edge y Bing
Ejemplo de colecciones

Sin embargo, según HackerMcHackface, una solicitud a bingapis.com, con la URL completa de la página que se visita, ahora casi siempre se transmite, permitiendo a Microsoft monitorear todas las actividades de Internet de los usuarios de Edge.

Permítanme recordarles también que los medios escribieron que Microsoft limitará Chatbot Bing a 50 Mensajes al día.

Representantes de Microsoft dijo El borde periodistas que ya saben de este problema, y los especialistas de la empresa ya están investigando.

Según la publicación, la idea parecía ser notificar a Bing cuando un usuario está en determinadas páginas (como YouTube o Reddit), pero algo salió mal y ahora Bing obtiene información sobre casi todos los dominios que visita una persona.. .

Hasta que se solucione el problema, Se recomienda encarecidamente a los usuarios de Edge que deshabiliten esta función yendo a configuración, bajo la «Privacidad, buscar, y servicios» pestaña, y desmarcando «Mostrar sugerencias para seguir a los creadores en Microsoft Edge» al final de la página.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *