Hot : Microsoft Edge Bocorkan Situs Yang pengguna Kunjungi Ke Bing API

Sebelumnya Microsoft Edge mendapatkan sebuah fitur yang memungkinkan pengguna untuk mengikuti content creator namun fitur follow creator tersebut tampaknya memiliki sebuah kerentanan dalam update terbaru.

Menurut laporan dari The Verge, masalah ini cukup besar karena menyangkut privasi pengguna, hal ini karena setiap URL situs web yang dikunjungi tampaknya akan dikirim ke server Bing API “bingapis.com/api/v7/followweb/isfollowable”.

Masalah ini sendiri pertama kali ditemukan oleh pengguna Reddit hackermchackface, dimana dia menulis dengan lengkap seperti pada thread berikut.

What is causing Edge to leak all visited URLs following latest update? API is: bingapis.com/api/v7/followweb/isfollowable ?

GET request includes full url of every page navigate to.

Searching for References to this url give very few results, no documentation on this feature at all. Json response shows type as “FollowableStatus” which yields zero Google results, which is rare.

Sementara itu, Microsoft MVP dan Stardock Engineer memberikan pernyataan mengenai hal tersebut pada The Verge, dimana dia mengatakan:

Microsoft Edge sekarang memiliki fitur kreator ikuti yang diaktifkan secara default, tampaknya tujuannya adalah untuk memberi tahu Bing saat Anda berada di halaman tertentu, seperti YouTube, The Verge, dan Reddit. Namun tampaknya tidak berfungsi dengan benar, alih-alih mengirimkan hampir setiap domain yang Anda kunjungi ke Bing

Nah Microsoft sendiri tampaknya telah menanggapi hal ini dan mengkonfirmasi bahwa mereka telah mengetahui laporan tersbeut, Caitlin Roulston director of communications di Microsoft sendiri telah memberikan pernyataan bahwa mereka sedang melakukan investigasi dan akan memperbaiki masalah ini secepatnya.

Via : The Verge

Gylang Satria

Penulis, Pengguna Windows 11, Elementary OS, dan Iphone SE 2020. Tag @gylang_satria di Disqus jika ada pertanyaan.

Post navigation