首页 > 动态中心 > 技术文章  >  正文

Microsoft Edge又发生了窃取用户数据的丑闻

2023-06-15 00:00:00

文章摘要:进入2020年以来,Edge浏览器就因为数据泄漏问题,被曝光了多次。今年3月,来自都柏林圣三一学院的研究团队,发现Edge浏览器中存在一个基于用户硬件设备的持久标识符,随着时间的推移,该标识符可用于取消匿名限制,并精准捕捉到用户的身份。与此同时,谷歌Chorme工程师指出,Edge浏览器存在隐私安全的风险,而微软工程师则指责谷歌是在恶意打击刚发展不久的Microsoft Edge。谷歌工程师对Ed

进入2020年以来,Edge浏览器就因为数据泄漏问题,被曝光了多次。今年3月,来自都柏林圣三一学院的研究团队,发现Edge浏览器中存在一个基于用户硬件设备的持久标识符,随着时间的推移,该标识符可用于取消匿名限制,并精准捕捉到用户的身份。

与此同时,谷歌Chorme工程师指出,Edge浏览器存在隐私安全的风险,而微软工程师则指责谷歌是在恶意打击刚发展不久的Microsoft Edge。

谷歌工程师对Edge的批评近日重新引发了舆论的重视。微软官方就Edge的隐私安全问题给出了简明的回应。

Edge浏览器向后台发送数据,目的是为了进行产品的改进和优化,以便让我们进行下一次升级,征用的数据的确包括设备标识符,但这不是为了检测用户的浏览记录。

紧接着在5月,安全研究人员 Manuel Caballero 已经在微软 Windows 10 默认的 Edge 浏览器中发现了一个漏洞。攻击者们可利用它来窃取用户计算机上的密码或 cookie 数据,从而未经授权地访问其它网站的账号(比如 Facebook 或 Twitter)。微软解释称,漏洞源于 Edge 浏览器“同源策略”(SOP)中的一个问题,而原本这项安全措施是用来防止某个域名下的数据被另一个域名所使用。

6 月 29 日, 有用户反映,新版 Edge 会出现从 Chrome、Firefox 浏览器导入数据,即便用户未授权,Edge 也会进行此操作。对于出现的这种情况,微软的一位发言人称:

我们相信浏览器的数据属于用户,他们有权决定他们使用哪个浏览器。与其他浏览器一样,微软 Edge 也为人们提供了在设置过程中导入数据的机会。

研究人员表示给用户提供选择机会当然是好事,但如果提供的选择只有一个,就有点耍流氓了。

有用户反映,更新完系统,待 Edge 安装完成后,微软会显示一个最大化的 Edge 窗口给用户,但它会先弹出一个只包含 “Get Started”按钮的模态对话框。因此用户无法直接关闭 Edge 也无法关闭模态对话框。唯一的选择是使用任务管理器来终止此进程。并且除非通过任务管理器关闭它,如果执行强制初始设置,Edge 都会复制 Chrome、Firefox 的数据。

还有用户反映, 在Windows更新之前,他只用Chrome浏览器。当Windows更新后, Edge会被自动安装到电脑上,且当安装完成后,Edge会主动提供了一个全屏欢迎页面。就算点击了全屏欢迎页面右上角的“close”按钮, Edge仍然固定在任务栏上,当用户将鼠标悬停在任务栏上时,Edge就显示了他们在Chrome上访问过的所有网站记录。因此,它一定是从Chrome那里窃取了数据,因为这是他曾经使用过的唯一浏览器。因此就有用户怀疑,在Edge被固定在任务栏的那一刻,它已经获取了包括密码在内的所有数据,并可能将任何有用的数据发送到了云端。

但是,这种经历会让用户觉得Edge就是一个恶意软件,除此之外,无任何其他解释方式。如果有应用程序都在不询问用户的情况下从另一个应用程序导入数据,尤其是当用户甚至没有尝试过安装它,那这个程序一定是个恶意程序。[来源:嘶吼网]

上一篇 : 英特尔20GB内部数据泄漏,涉及其芯片机密知识产权
  • 相关推荐
  • Microsoft远程桌面:实现从Mac远程控制Windows

    工作中经常需要实现从苹果系统访问Windows系统,由于众所周知的原因,这两款系统相互访问变得非常困难,那么有没有更好的方法可以实现从MAC系统访问Windows系统?现在有解决方法了,实现从Mac远程访问Windows 10计算机,一起来学习一下。步骤1:在Windows 10上设置远程桌面Microsoft远程桌面...

    2023-06-15 00:00:00
  • 微软宣布双密钥数据加密将首次植入Microsoft 365

    Microsoft近日宣布了双密钥数据加密功能将在新Microsoft 365安全功能的首次公开预览。微软公司表示,双密钥加密使用户可以保护高度敏感的数据,同时保持对加密密钥的完全控制。使用双密钥来保护用户的数据控件中的数据,第二个密钥安全地存储在Microsoft Azure中。查看受双密钥加密保护的数据需要访问两个...

    2023-06-15 00:00:00
  • Microsoft Azure Blob发生暴露敏感源代码事件

    最近,由Noam Rotem领导的vpnMentor研究小组发现了一个数据泄露事件,该数据泄露事件可能发生在全球最大公司之一微软公司。该漏洞暴露了存储在配置错误的Microsoft Azure云存储帐户中的敏感内部数据。数据中包含的文件似乎源于众多公司在争夺项目或与公司建立合作伙伴关系而向Microsoft Dynam...

    2023-06-15 00:00:00
  • 宏碁又发生数据泄露:60GB客户数据被黑客盗取

    近日,中国台湾硬件供应商宏碁证实,黑客已成功侵入其在印度的售后服务系统,但没有透露更多细节。尽管宏碁没有透露攻击背后黑客的身份细节,但一些黑客在一个受欢迎的黑客论坛上声称对此事件负责,并表示他们成功从宏碁服务器上窃取了60 GB以上的文件和数据库。黑客表示,他们正在寻找买家出售这些数据。宏碁发言人表示,在检测到违规行为...

    2023-06-15 00:00:00
  • 新浪微博数据安全事件又发生

    据12月14日网信办官方消息,近日,国家互联网信息办公室负责人约谈新浪微博主要负责人、总编辑,针对近期新浪微博及其账号屡次出现法律、法规禁止发布或者传输的信息,情节严重,依据《中华人民共和国网络安全法》《中华人民共和国未成年人保护法》等法律法规,责令其立即整改,严肃处理相关责任人。北京市互联网信...

    2023-06-11 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师