据 Reddit 用户发布的帖子,这名用户发现 Microsoft Edge 浏览器会将用户访问的每一个地址都发送给必应 API,也就是无论用户是否在 Microsoft Edge 里设置允许微软收集信息用于广告目的,都存在隐私泄露问题。
分析发现这是 Microsoft Edge 浏览器的创作者关注通知有问题,默认情况下微软为每个网站都启用此功能,当网站更新时 Microsoft Edge 浏览器再从必应接收通知告诉用户。
但显然这是一个相当严重的隐私安全问题,调用的 API 地址 bingapis.com/api/v7/followweb/isfollowable? 在网上也找到技术支持文档,应该属于微软私有的那种。
似乎这不是微软故意的而是功能设计存在 BUG,微软工程师表示:
Microsoft Edge 具有默认启用创作者关注功能,其目的是在用户访问某些页面时通知必应,例如 YouTube、Reddit 网站等,但这个功能似乎工作存在异常,将用户访问的几乎所有网站地址都发送给必应。
微软公关总监则发表声明表示:
我们已经接到报告,正在调查并采取适当的行动解决这个问题。
目前微软尚未发布新声明,不知道该问题是否已经修复,不过对大多数用户来说可能已经长期泄露访问的地址给必应,而且还不知道微软是否拿这部分数据用于广告分析目的。
版权声明:感谢您的阅读,本文由山外的鸭子哥转载或编译自The Verge,如需转载本文请联系原作者获取授权,谢谢理解。