Microsoft Edge에 깨진 Bing 기능으로 인한 데이터 유출이 있음

0
157

Microsoft Edge에 깨진 Bing 기능으로 인한 데이터 유출이 있음

Microsoft Edge는 더 많은 버그가 침투할 수 있는 문을 여는 의심스러운 유틸리티 기능으로 가득 차 있습니다. Edge의 버그로 인해 방문하는 모든 페이지가 Microsoft의 Bing 서비스로 전송됩니다.

이 문제는 Reddit 사용자 hackermchackface에 의해 처음 발견된 것으로 보입니다. 그는 Edge가 사용자가 방문하는 모든 페이지를 Bing API 끝점으로 보내고 있음을 발견했습니다. 소프트웨어 개발자 Rafael Rivera의 추가 조사와 동일한 Reddit 사용자의 분석에 따르면 “Microsoft Edge에서 작성자를 팔로우하기 위한 제안 표시”라는 기능과 연결되어 있습니다. Edge를 사용하면 YouTube 및 Pinterest와 같은 사이트에만 적용되는 브라우저 자체를 통해 사람들을 팔로우하고 구독을 관리할 수 있습니다.

최신 버전의 Edge에서는 브라우저가 시작될 때 방문한 사이트 목록이 Bing 서버로 전송됩니다. 팔로우 작업을 사용할 수 있는 페이지만 보내는 대신 Edge는 방문한 모든 페이지를 보냅니다. Reddit 게시물은 “로컬 도메인이든 IP 주소이든 상관없이 이후에 팔로우하는 모든 사이트의 전체 URL이 Bing으로 전달됩니다. 여기에는 다른 개인 정보를 침해하는 브라우저 기능의 잘 알려진 동작과 같이 탐색 표시줄에 입력하거나 복사한 URL뿐만 아니라 클릭하거나 탐색한 모든 링크, 로그인 등이 포함됩니다. 이것이 Microsoft의 의도적인 행동인지 확신할 수 없습니다.”

Microsoft는 Bing API를 소유하고 있으므로 Microsoft가 모든 검색 데이터를 관련 없는 회사에 보내는 것만큼 나쁘지는 않지만 그렇지는 않습니다. 엄청난. 이 데이터를 삭제할 수 있는 알려진 방법은 없으며 이 기능은 기본적으로 활성화되어 있습니다.

마이크로소프트는 더 버지(The Verge)에 성명을 통해 “우리는 보고서를 알고 있으며 조사 중이며 모든 문제를 해결하기 위해 적절한 조치를 취할 것”이라고 말했다. Edge 설정 > 개인 정보, 검색 및 서비스 > 서비스로 이동하여 “Microsoft Edge에서 크리에이터를 팔로우하기 위한 제안 표시”를 해제하여 기능을 끌 수 있습니다.

출처: 레딧(1, 2), 더 버지