服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】微软浏览器被曝将用户网站访问记录泄露给必应

日期: 来源:安全圈收集编辑:

关键词



4月27日消息,微软Edge浏览器被曝存在泄露用户隐私问题,正将用户所访问网站的URL发送给其必应API网站。

社交新闻网站Reddit的用户首先发现了Edge的隐私问题,他们注意到最新版本的Microsoft Edge会向bingapis.com发送请求,其中包含用户浏览的几乎每个页面的完整URL。微软对此表示,该公司正在展开调查。

最先发现这个问题的Reddit用户表示:“搜索这个URL的参考信息非常少,根本没有关于这个功能的任何文档。”虽然Reddit的用户无法发现为何Edge会将用户访问的URL发送给其必应API站点,但软件工程师、EarTrumket背后的开发者拉斐尔·里维拉(Rafael Rivera)受邀进行了调查,他发现这是Edge一个执行不力的新功能所致。

里维拉称:“微软Edge现在有个创作者关注功能,该功能在默认情况下处于启用状态。它的目的似乎是在用户访问某些页面时通知必应,比如YouTube、The Verge和Reddit等。但它似乎没能正常工作,而是将用户访问的几乎每个网站的URL都发送到必应。”

微软去年首先在Edge中测试了新的创作者关注功能,然后在最近几个月更广泛地推出了该功能。它的设计目的是让用户在YouTube上和整个网络上关注他们最喜欢的内容创作者。如果禁用该功能,URL将不再被发送到bingapis.com。

微软为该创作者关注功能提供了主过滤器,其中包括PornHub等域名,它们被阻止发送到Bing API站点。看起来,对于用户之前访问的每个未检查的URL,微软Edge都会将其发送给bingapis.com,这会带来巨大的隐私影响,特别是在默认启用此功能的情况下。

微软公关总监凯特琳·罗尔斯顿(Caitlin Roulston)在一份声明中表示:“我们已经了解了相关报道,正在调查,并将采取适当行动解决任何问题。”不过,微软还没有解释为什么URL会被发送到bingapis.com,或者Edge是如何被配置为将用户访问的几乎所有网站都发送到必应的。

在微软完成调查并可能修复这个问题之前,专家强烈建议关闭Edge中的创作者关注功能。


   END  

阅读推荐

【安全圈】注意!黑客利用“明星塌房”大肆传播病毒

【安全圈】勒索软件盯上苹果,Mac不再是安全无虞的选择?

【安全圈】现已修复!阿里云SQL 数据库曝两个关键漏洞

【安全圈】全国首例:长沙一男子植入“戒酒芯片”,管用 5 个月

【安全

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


相关阅读

  • 【安全圈】网传淘宝遭遇信息泄露?

  • 关键词4月27日,不少网友在社交平台上吐槽,淘宝很有可能出现了数据泄露。原因是,他们都在淘宝平台上收到陌生的聊天招呼,而据网友发布的大量截图,这些陌生账户发来的内容统一为招
  • 公布!21项行政许可事项实施规范

  • 应急管理部主管行政许可事项实施规范为贯彻落实《国务院办公厅关于全面实行行政许可事项清单管理的通知》(国办发〔2022〕2号)要求,应急管理部制定了部主管的21项行政许可事项
  • 巨量千川全面升级,一切为了更好的生意

  • 伴随消费者行为与决策的差异化与精细化,电商生意日趋复杂;同时,随着抖音全域兴趣电商的蓬勃发展,商家想要持续获得生意的规模化增长,必须兼顾内容场与货架场。面对以上行业变化与
  • 诸子云 | 活动:4.22深圳数据安全合规研讨会

  • 随着全球数字化转型的飞速发展,数据已成为新时代最重要的生产要素之一。作为国家的基础性战略资源,数据不仅是推动经济社会转型发展的强大助力,还关系着国计民生的方方面面。为
  • 诸子笔会2023 | 陈圣:如何成为一名优秀的CSO?

  • 自2023年4月起,“诸子笔会2023第一季”正式拉开帷幕。10位专家作者组成新一届“笔友”,自拟每月主题,在诸子云知识星球做主题相关每日打卡,完成每月一篇原创。除了共同赢取万元
  • 全国首创!深圳学校开了一门新课,专教这件事→

  • 担心孩子吃的没营养、不卫生?这种操心的事学校替家长做了。为提升青少年学生食品安全关注意识,培育儿童青少年正确的饮食观念,2020年,深圳在全国率先推出青少年校园“食育”工程
  • 7月1日实施,《反间谍法》正式发布

  • 4月26日,十四届全国人大常委会第二次会议表决通过修订后的《反间谍法》。新法完善了间谍行为的定义,将“投靠间谍组织及其代理人”、“针对国家机关、涉密单位或者关键信息基

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 山东省政府人事任免通知!101号—113号

  • 4月28日,山东省政府网站发布一批人事任免通知,原文如下:山东省人民政府关于任免秦春玲等工作人员职务的通知鲁政任〔2023〕101号省国资委:山东省人民政府决定,任命:秦春玲为山东省
  • 知乎登陆上海车展,你最关心的问题这里都有答案

  • 近日,第二十三届上海国际汽车工业展览会拉开序幕。本届车展上,知乎把用户最关心的问题带到了现场,通过一座「带着问题看车展」的主题展台,将线上用问答形式构建的「讨论场」延续
  • 【安全圈】网传淘宝遭遇信息泄露?

  • 关键词4月27日,不少网友在社交平台上吐槽,淘宝很有可能出现了数据泄露。原因是,他们都在淘宝平台上收到陌生的聊天招呼,而据网友发布的大量截图,这些陌生账户发来的内容统一为招