SmartScreen Edge wysyła Twoje dane osobowe do firmy Microsoft

SmartScreen Edge wysyła Twoje dane osobowe do firmy Microsoft

Problemy z bezpieczeństwem i wspólne dane zawsze były problemami, które wpływały na system Windows 10 i Microsoft Edge użytkowników. Wielu z nich przez lata wyraziło swoje obawy i wyemigrowało do inne przeglądarki z tego powodu.

Nowy wyciek bezpieczeństwa dotyczący funkcji SmartScreen w Microsoft Edge: odkryty przez badacza bezpieczeństwa:

Edge najwyraźniej wysyła pełny adres URL odwiedzanych stron (bez kilku popularnych witryn) do firmy Microsoft. I, w przeciwieństwie do dokumentacji, zawiera bardzo nieanonimowy identyfikator konta (SID).

Spowodowało to wiele obaw i kontrowersji w społeczności, a wielu użytkowników było zaskoczonych odkrycie:

Nigdy nawet nie myślałem o SmartScreen jako sprawcy, zawsze zakładałem, że to sam Edge lub coś w systemie operacyjnym.
Nawet w środowisku deweloperskim te ustawienia są problematyczne, (1) pod względem prywatności użytkownika dewelopera, ale zwłaszcza aplikacji zaniepokojony (pomyśl o tym, jak często coś jest zakodowane w adresie URL), ale także (2) pod względem szpiegostwa korporacyjnego/wykradzenia danych z korporacji sieci.

Chociaż SmartScreen służy do ujawniania złośliwe oprogramowanie i wyłudzanie informacji, udostępnianie adresów URL i identyfikatorów konta bardziej przypomina naruszenie prywatności.

Jest to duży problem, ponieważ Edge może wysyłać poufne informacje do firmy Microsoft, a także śledzić historię przeglądania. Trzeba przyznać, że udostępnianie adresów URL nie jest tak wielką sprawą.

Jednak fakt, że dane mogą być połączone z Tobą za pomocą identyfikatorów zabezpieczeń (SID), jest poważnym problemem, którym Microsoft musi zająć się wcześniej niż później.

Na Jasnej stronie, Chromowana krawędź użytkownicy z przyjemnością dowiedzą się, że ta wersja przeglądarki nie udostępnia już identyfikatora SID, więc Twoje dane osobowe i historia przeglądania są anonimowe.

To realistyczne oszustwo phishingowe następuje po Twoich danych logowania na Facebooku

To realistyczne oszustwo phishingowe następuje po Twoich danych logowania na FacebookuBezpieczeństwo CybernetyczneFacebook

Nowy atak phishingowy pojawiły się w Internecie, które mają na celu: kradzież danych logowania do Facebooka. Atak został zidentyfikowany przez Myki w rzeczywistości jest to firma zarządzająca hasła...

Czytaj więcej
Luki w zabezpieczeniach IoT obejmują problemy z hasłami i szyfrowaniem

Luki w zabezpieczeniach IoT obejmują problemy z hasłami i szyfrowaniemIotBezpieczeństwo Cybernetyczne

Inteligentne urządzenia IoT są częścią bardzo lukratywnego rynku, a wydatki konsumentów na IoT mają sięgnąć w tym roku około 62 miliardów dolarów.Napływ połączone urządzenia z naszego życia stale r...

Czytaj więcej
Domowe routery są dotknięte poważnymi problemami z bezpieczeństwem UPnProxy

Domowe routery są dotknięte poważnymi problemami z bezpieczeństwem UPnProxyPrywatnośćBezpieczeństwo Cybernetyczne

Według najnowszego raportu Akamai wygląda na to, że źli aktorzy wykorzystują ponad 65 000 routerów do tworzenia sieci proxy do tajnych lub nawet nielegalnych działań. Akamai to amerykańska sieć dos...

Czytaj więcej