Microsoft Edge a une fuite de données à partir d’une fonctionnalité Bing cassée

Microsoft Edge regorge de fonctionnalités d’une utilité douteuse, ce qui ouvre la porte à davantage de bogues. Un bogue dans Edge fait que chaque page que vous visitez est envoyée au service Bing de Microsoft.

Le problème a apparemment été découvert pour la première fois par l’utilisateur de Reddit hackermchackface, qui a découvert qu’Edge envoyait toutes les pages que vous visitez à un point de terminaison de l’API Bing. Après une enquête plus approfondie par le développeur de logiciels Rafael Rivera et une analyse par le même utilisateur de Reddit, il est lié à une fonctionnalité appelée « Afficher les suggestions pour suivre les créateurs dans Microsoft Edge ». Edge vous permet de suivre les gens et de gérer les abonnements via le navigateur lui-même, qui n’est censé s’appliquer qu’à des sites comme YouTube et Pinterest.

Dans les dernières versions d’Edge, la liste des sites que vous avez visités est envoyée aux serveurs Bing au démarrage du navigateur. Au lieu d’envoyer uniquement les pages qui peuvent avoir une action de suivi disponible, Edge envoie chaque page que vous avez visitée. Un article de Reddit a expliqué : « Peu importe qu’il s’agisse d’un domaine local ou même d’une adresse IP, l’URL complète de chaque site que vous suivez à partir de ce moment est transmise à Bing. Cela inclut tous les liens, connexions, etc., cliqués ou autrement navigués, pas seulement les URL saisies ou copiées dans la barre de navigation, comme c’est le cas bien connu d’autres fonctionnalités de navigateur portant atteinte à la vie privée. Je ne suis pas convaincu qu’il s’agisse d’un comportement intentionnel de la part de Microsoft.

Microsoft possède l’API Bing, donc ce n’est pas aussi grave que si Microsoft envoyait toutes vos données de navigation à une entreprise non liée, mais ce n’est pas le cas. super. Il n’existe aucun moyen connu de supprimer ces données et la fonctionnalité est activée par défaut.

Microsoft a déclaré à The Verge dans un communiqué : « Nous sommes au courant des rapports, enquêtons et prendrons les mesures appropriées pour résoudre tout problème. » Vous pouvez désactiver la fonctionnalité en accédant aux paramètres Edge> Confidentialité, recherche et services> Services> désactiver « Afficher les suggestions pour suivre les créateurs dans Microsoft Edge ».

Source : Reddit (1, 2), The Verge

Source-135