Om du har använt Bing på din mobiltelefon för att söka efter känslig information kan du behöva överväga att göra det från och med nu. En enorm läcka från Bing-appen gör att en hackare kan se allt en användare söker efter.
Vad hände med Bing-appen?
Denna brist upptäcktes av säkerhetsföretaget WizCase. Teamet leddes av en hackare med vit hatt som heter Ata Hakcil, som upptäckte en osäker dataserver som ägs av Microsoft.
Servern rymde 6,5 TB data och växte med 200 GB varje dag. När teamet inspekterade vad som fanns på servern hittade de en stor databas med loggar över sökningar som gjordes via den officiella Bing-appen. Det verkar inte som om sökningar gjorda via Bings webbplats förekom.
Teamet upptäckte att servern hade varit lösenordsskyddad tidigare; dock tappade den sitt lösenord under den första veckan i september 2020. Hackare hade hittat servern före WizCase och startade en Meow-attack mellan 10-12 september, som hotade att förstöra hela databasen.
Men Meow-attacken raderade inte ut allt. När WizCase anlände till platsen den 12 september noterade teamet att hackare samlade in mer än 100 miljoner sökposter.
Servern registrerade följande data:
Söktermer i klartext, exklusive de som anges i privat läge Platskoordinater: Om platstillståndet är aktiverat i appen inkluderades en exakt plats inom 500 meter i datamängden. Även om de exponerade koordinaterna inte är exakta, ger fortfarande en relativt liten omkrets av var användaren befinner sig. Genom att helt enkelt kopiera dem på Google Maps kan det vara möjligt att använda dem för att spåra tillbaka till telefonens ägare. Den exakta tidpunkten då sökningen utfördes.
Uppgifterna innehöll också vilken enhet användaren sökte med och vilket operativsystem som användes för att utföra sökningen.
Vad kan hackare göra med dessa uppgifter?
Tyvärr ger den stora mängden data som läckt ut från databasen hackare tillräckligt med information för att attackera Bing-användare. Platskoordinaterna, i kombination med söktermerna, kan ge hackare information som används för att stjäla din identitet.
En hackare kan använda söktermer, koordinater och enhet för att ta reda på vem som skickade frågan. Hackaren kan sedan skapa en personlig profil med vilken de kan utge sig för att vara den personen och begå identitetsbedrägerier.
Om hackaren hittar en skandalös sökterm kan de använda den för att utpressa offret. De kan också skapa ett nätfiskebedrägeri genom att använda de företag eller intressen som användaren sökte efter.
En hacker kan till och med använda dessa data för att starta en fysisk stöld på användaren. Om användaren söker på Bing när han är hemma tipsar den hackaren om var de bor. Hackaren kan sedan använda söktider och termer för att räkna ut när offrets hem kommer att vara tomt, och sedan göra inbrott i det.
Håll din integritet säker med sökmotorer
Med denna senaste läcka måste Bing-användare vara medvetna om att deras data nu kan vara i illvilliga händer. Det är nu viktigare än någonsin att använda en sökmotor som respekterar användarnas integritet och inte loggar dina sökningar.
Om du (med rätta) vill byta till en säkrare sökmotor, oroa dig inte. Det finns gott om privata sökmotorer som respekterar din information, som DuckDuckGo och StartPage.
Bildkredit: BEST-BACKGROUNDS/Shutterstock.com
Om författaren
Simon Batt (719 publicerade artiklar)
En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.
Mer från Simon Batt
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
