Dolar
Euro
Altın
BİST
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul °C

Microsoft Edge, ziyaret ettiğiniz tüm web sitelerini Bing API’sine sızdırıyor

27.04.2023
23
A+
A-

Microsoft Edge’in ziyaret ettiğiniz tüm web siteleri Bing API’sine sızdırdığının ortaya çıkması güvenlik ihlal endişeleri yarattı. Microsoft’un cevabı ise gecikmedi.

Microsoft Edge, ziyaret ettiğiniz tüm web sitelerini Bing API’sine sızdırıyor

Microsoft Edge, Ocak 2022’de kullanıcıların YouTuber’lar gibi içerik oluşturucuları takip edebilmelerini sağlayan bir özellik eklemişti. Ancak, yeni raporlara göre bu “içerik oluşturucuları takip et” özelliği en son güncellemede hatalı görünüyor. Ziyaret edilen her web sitesi URL’si Bing API sunucularına “bingapis.com/api/v7/followweb/isfollowable” şeklinde gönderiliyor gibi göründüğü için veri gizliliği ihlal edilebilir gibi görünüyor.

Sorun ilk olarak birkaç gün önce bir Reddit kullanıcısı olan hackermchackface tarafından keşfedildi. hackermchackface şöyle yazdı: “Edge’in son güncellemeden sonra ziyaret edilen tüm URL’leri sızdırmasına ne sebep oluyor? API: bingapis.com/api/v7/followweb/isfollowable ?

GET isteği, gidilen her sayfanın tam url’sini içeriyor.

Bu url’ye referans aramak çok az sonuç veriyor, bu özellik hakkında hiçbir dokümantasyon yok. Json yanıtı, türü “FollowableStatus” olarak gösteriyor ve bu da 0 Google sonucu veriyor ki bu nadir görülen bir durum.”

Microsoft’tan Edge cevabı gecikmedi

Buna Microsoft’tan yanıt gecikmedi. Microsoft MVP’si ve Stardock mühendisi Rafael Rivera konuyla ilgili şu açıklamayı yaptı: “Microsoft Edge’de artık varsayılan olarak etkin olan bir içerik oluşturucu takip özelliği var, amacın YouTube ve Reddit gibi belirli sayfalarda olduğunuzda Bing’i bilgilendirmek olduğu anlaşılıyor. Ancak doğru çalışmıyor gibi görünüyor, bunun yerine ziyaret ettiğiniz neredeyse her alanı Bing’e gönderiyor”

Microsoft, bu tür raporlardan haberdar olduğunu doğruladı. Microsoft’un iletişim direktörü Caitlin Roulston şunları söyledi: “Raporların farkındayız, araştırıyoruz ve herhangi sorunu çözmek için uygun önlemleri alacağız.”

ETİKETLER: ,
Özgür Aysu
www.ozguraysu.com.tr
YAZARA AİT TÜM YAZILAR
BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.