0

网友爆料 QQ 读取浏览器的历史记录

1 月 15 日,有位程序员 mengyx 发帖称,发现 QQ 桌面版尝试读取浏览器历史记录。

这事在圈子开始引发议论。

C/C++的学习裙【七一二 二八四 七零五 】,无论你是小白还是进阶者,是想转行还是想入行都可以来了解一起进步一起学习!裙内有开发工具,很多干货和技术资料分享!

1

程序员验证发现:不止读取 Chrome 浏览器

1 月 17 日,另外一个程序员 qwqdanchun 起初不太相信,随后在虚拟机中验证真假。

发现 QQ 的确在读取 AppData\Local\Google\Chrome\User Data\Default\History 等目录,并且时间点也恰好是 10 分钟。

换了规则后发现,遍历了 Appdata\Local\ 下的所有文件夹。

经过进一步的深入分析,qwqdanchun 得出结论:

QQ 并不是特意读取 Chrome 的历史记录的,而是会试图读取电脑里所有谷歌系浏览器的历史记录并提取链接,确认会中招的浏览器包括但不限于 Chrome、Chromium、360极速、360安全、猎豹、2345 等浏览器。

此外,他还发现 TIM 比 QQ 还离谱。

qwqdanchun 得出的研究结果,在微博和知乎上引发更进一步的讨论。

2

腾讯QQ回应:对本次事件深表歉意,该操作用以对抗恶意登录

18 日 13 点左右,就此问题腾讯QQ官方正式做出回应,称:

“该操作是一个对抗恶意登录的技术解决方案,因系统识别有不少伪造的 QQ 客户端会恶意访问多个网站作为前期辅助工作,因此在 PC QQ 客户端中加入了检测恶意的异常的访问逻辑。”

同时,腾讯也强调读取的数据不会上传至云端,不会储存,也不会用于其他用途

目前,腾讯已更换了检测恶意和异常请求的技术逻辑去解决上述安全风险问题,并发布全新的 PC QQ 版本。

3

火绒回应:的确读取了浏览器历史记录,未发现数据外泄的代码逻辑

18 日,第三方安全工具火绒在知乎做出了回应:

> 腾讯 QQ 和 TIM 的确读取了浏览器的历史记录;

> 未发现有把浏览器历史记录数据外泄的代码逻辑;

4

在看到腾讯QQ的官方回应后,qwqdanchun补充回应“腾讯用这种办法检测恶意登录也是说得过去。但读取浏览器历史记录的行为还是不妥当。”

5

在此次事件中,腾讯回应算是及时和清晰。

此外,火绒也不是第一次拦截提醒腾讯软件的越权行为。

2017 年 12 月,腾讯QQ在推广自家产品的过程中,技术手段超出常规,严重越位。

12 月 25 日被火绒拦截。

事情引发热议后,在互联网评论家keso转发的《火绒拦截腾讯产品说明》下方,马化腾自查后承认是腾讯团队违规,并称已严格要求整改处理和道歉。

第二天,腾讯电脑管家公开道歉。

专家:若未经用户同意上传则侵犯隐私

国家标准《信息安全技术 个人信息安全规范》规定,网页浏览记录属于个人敏感信息。

隐私护卫队翻阅《腾讯隐私政策》发现,在“我们收集的信息”章节中,并未声明QQ会收集用户的浏览器历史记录信息。那么这一行为侵犯用户隐私吗?

“北京清律律师事务所首席合伙人、主任熊定中认为,这取决于QQ读取浏览器历史记录后,有没有上传行为。

他分析说,如果只是本地读取、本地分析且没有上传行为的话,这实际相当于用户的本地设备在运行和处理,是没问题的。但只要QQ将数据上传到云端进行分析,就脱离了用户的控制范围,必须取得用户的知情同意,否则就是非常严重的侵犯用户隐私的行为。”

——来自南方都市报

火绒阻止腾讯过度侵权行为,马化腾自查承认是团队违规,腾讯电脑管家道歉相关推荐

  1. 火绒规则 禁止所有软件的安装_火绒阻止流氓全家桶规则

    火绒阻止流氓全家桶规则能够有效的阻止各种全家桶的安装,并且还能够对各种常见的广告进行全面的屏蔽,对于各种全家桶类型的软件这款软件几乎能够做到屏蔽,能够极为有效的帮助用户减少在电脑上面的乱七八糟的内容, ...

  2. 互联网早报:腾讯搜狗即将完成初步整合:搜狗核心团队并入腾讯看点,王小川未来或离任

    行业热点 1.腾讯搜狗即将完成初步整合:搜狗核心团队并入腾讯看点,王小川未来或离任: 2.鸿星尔克发紧急通知:鸿星尔克系统崩溃恳请退款 仓库已售空: 3.苏宁易购:终止回购公司股份,黄明端当选董事长: ...

  3. 腾讯掌舵者马化腾,才是移动互联网的大功臣?

    [CSDN编者按]为什么移动互联网酝酿了十几年之久?我们享受到的移动互联网,是不是原本可以更好?本文作者林兴陆(文中称小林)曾是马化腾创业之前的同事,他在文中用一款款旧手机和对马化腾创业的解读,揭秘了 ...

  4. 益聚星荣:“真实和虚拟的融合是腾讯未来方向”马化腾要进军元宇宙?

    11月10日晚,在腾讯控股(00700)2021年第三季度业绩电话会上,腾讯CEO马化腾表示,公司拥有大量探索和开发"元宇宙"的技术和能力. 在财报公布后的电话会议上,元宇宙概念被 ...

  5. 传马化腾过问“露露事件”启动反腐 腾讯暂无回应

    新浪科技讯 3月12日下午消息,自媒体"三表龙门阵"今日发表文章<河南女孩露露给我上了一堂七万的课>,提及部分内容平台存在内部工作人员和外部"做号集团&quo ...

  6. 马化腾对短视频志在必得?腾讯又双叒叕发布了一款短视频App

    11月1日消息,2018年腾讯全球合作伙伴大会在南京召开,腾讯副总裁林松涛宣布正式发布新一代短视频产品Yoo. 林松涛表示,Yoo将定位精品原创短视频平台,希望主打视频领域的消费升级.他谈到,短视频行 ...

  7. 马化腾不会告诉你的 腾讯专属WEB前端知识结构和技能汇总

    项目起源 前端知识结构 图片的形式具有诸多的不便.缺失源图的我们,无法为此图贡献些什么,随着时间的迁移,或许有些技术点会发生改变,所以有了这个GitHub项目.我们可以通过协作的方式来共同维护这个项目 ...

  8. 马化腾很受伤 后果很严重

    马化腾受伤害 腾讯起诉千橡名誉侵权索赔500万元 诉称屡被恶意诽谤,腾讯公司起诉北京千橡公司名誉侵权.昨日,南山法院已受理此案,腾讯公司要求原告赔礼道歉.消除影响,并索赔500万元. 腾讯公司称,5月 ...

  9. 腾讯官方程序被报毒拦截?马化腾致歉

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 官方程序被安全软件进行报毒.自动拦截等处理?腾讯有话说. 近日有网友称,在使用安全软件火绒的 ...

  10. 被奇安信青睐的火绒 究竟有着怎样的魔力?

    在做好反病毒引擎的基础上,火绒安全有着更大的规划:从"引擎赋能者"升级为"数据赋能者". 不久前,火绒安全合伙人马刚在朋友圈透露,奇安信和杰思已经与火绒达成合作 ...

最新文章

  1. 区块链BaaS云服务(33)印度国家支付 Vajra Platform
  2. python 百度百科 爬虫_爬虫爬取百度百科数据
  3. Fedora 13 的新特性
  4. c均值算法的设计与实现_如何使用C链表实现 LRU 算法
  5. MongoDB,还有一个角度看数据
  6. 冠军轮流转:Q3 季苹果超越小米,回到全球最大的可穿戴设备厂商宝座
  7. [ZJOI2013]防守战线
  8. .netcore 和 java_Java Spring Boot VS .NetCore (九) Spring Security vs .NetCore Security
  9. iconfont 阿里巴巴矢量图标库 在线引入图标
  10. U盘的量产一定要认定芯片及其型号
  11. 2022年iOS面试题简答题
  12. excel按某个值进行筛选后,将筛选出来的行进行排序
  13. diy计算机工作站,DIY 篇一:TU100组装移动工作站
  14. Youtube上传视频处理失败怎么办
  15. 深度学习之图像隐写去除(DDSP模型 Steganography Removal)
  16. 数据结构(0719-林雪阵)
  17. executors与threadPoolExecutor区别
  18. mysql 利用information_schema库COLUMNS表查看哪些表含有指定字段
  19. 构建万物互联的智能世界,华为为何选择了智能体?
  20. 计算机模拟仿真技术是什么,模拟仿真技术是什么

热门文章

  1. Windowsxp系统无法安装新字体
  2. 打印服务器 支持 佳能 2900+打印机,Deepin20(1002版本)安装佳能Canon LBP2900+打印机
  3. IT服务管理流程控制主要绩效指标有哪些?
  4. android toast 大小,Android Toast实现全屏显示
  5. 什么是serialVersionUID?serialVersionUID详解
  6. PowerDesigner下载地址
  7. 2007-2015个人绿色软件合集下载
  8. 论文的中期报告怎么写?
  9. python模拟登录淘宝参数在哪获取_如何用 Python 模拟登录淘宝?
  10. Redis-03Redis数据结构--全局命令及字符串string