<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
      業(yè)界 正文
      發(fā)私信給劉琳
      發(fā)送

      1

      PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360 、Chrome皆中招,官方回應(yīng):系判斷惡意登錄,并非竊取隱私

      本文作者: 劉琳 2021-01-18 18:26
      導(dǎo)語:萬萬沒想到,你是這樣的 QQ 。

      我在瀏覽器上看什么,QQ 都知道?

      這又是什么泄露隱私的新方式?

      近日,一篇名為《QQ 正在嘗試讀取你的瀏覽記錄》的文章引起了網(wǎng)友熱議,一度沖上了知乎熱榜第二。

      怎么回事呢?

      原來有網(wǎng)友發(fā)現(xiàn) QQ 正在嘗試讀取你的所有瀏覽記錄。

      看到這一消息,網(wǎng)友們沸騰了:

      PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360 、Chrome皆中招,官方回應(yīng):系判斷惡意登錄,并非竊取隱私

      啊這......我在瀏覽器上的小秘密都保不住了??


      我就想知道 QQ 收集這個干什么呢?

      甚至有網(wǎng)友還翻起了 10 年的舊賬,調(diào)侃道:

      原來 360 說 QQ 流氓是對的。

      QQ  正在讀取你的瀏覽器記錄

      那么,網(wǎng)友是如何發(fā)現(xiàn) QQ 這一行為的呢?

      這還要從某技術(shù)大佬的一篇帖子說起。

      1 月 15 日,在 V2EX 互聯(lián)網(wǎng)論壇上,有網(wǎng)友貼出了這樣一個帖子:

      PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360 、Chrome皆中招,官方回應(yīng):系判斷惡意登錄,并非竊取隱私

      "前些天用 QQ,為了防止一些流氓行為,特地去的 MS Store 里面安裝的 QQ 桌面版。幸好之前用火絨的自定義攔截功能,設(shè)置了一些重要或敏感數(shù)據(jù)目錄的保護(hù)。

      隨后這位網(wǎng)友貼出了一張疑似 QQ 收集用戶瀏覽器記錄的攔截日志截圖:

      PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360 、Chrome皆中招,官方回應(yīng):系判斷惡意登錄,并非竊取隱私

      從日志截圖上看,QQ 正在嘗試訪問微軟的 Edge 瀏覽器的用戶目錄里面的 History 目錄,這個目錄存放著用戶使用 Edge 瀏覽器進(jìn)行瀏覽過的網(wǎng)頁記錄信息。

      此外,該網(wǎng)友也指出,QQ 在登錄 10 分鐘后,就會開始掃描 Appdate\Local 下的所有文件夾。并對其中 User Data\Default\History文件進(jìn)一步的掃描,而該文件就是 Chrome 瀏覽器默認(rèn)歷史記錄存放位置。

      并且,微軟 edge,360 瀏覽器,獵豹瀏覽器,Chrome 瀏覽器無一幸免。

      也就是說,當(dāng)你登陸 10 分鐘之后,你的瀏覽器記錄就都被掃描讀取了。

      PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360 、Chrome皆中招,官方回應(yīng):系判斷惡意登錄,并非竊取隱私

      不過,也有網(wǎng)友@qwqdanchun 質(zhì)疑這是不是個例呢?

      于是他用虛擬機(jī)裝上 QQ 和 Chrome 驗(yàn)證了一下。

      10 分鐘后,果然看到了讀取 AppData\Local\Google\Chrome\User Data\Default\History 等目錄的操作。

      PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360 、Chrome皆中招,官方回應(yīng):系判斷惡意登錄,并非竊取隱私

      那么,QQ 讀取到的瀏覽器歷史記錄又拿來干啥了呢?

      這位網(wǎng)友又進(jìn)行了進(jìn)一步的分析,掛上 x32dbg,動態(tài)調(diào)試找到位置,然后去 IDA 里直接反編譯出來,就得到了如下結(jié)果:

      PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360 、Chrome皆中招,官方回應(yīng):系判斷惡意登錄,并非竊取隱私

      可以確認(rèn)的是 QQ 確實(shí)會讀取瀏覽器的歷史記錄,但讀取鏈接用來干什么,目前還不清楚。

      此外,也有網(wǎng)友 @mengyx 爆料稱,這樣的操作,QQ 和 TIM 起碼干了有一年半的時間了。

      PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360 、Chrome皆中招,官方回應(yīng):系判斷惡意登錄,并非竊取隱私

      今日,網(wǎng)友 @qwqdanchun 在知乎上再次回應(yīng)了此事,他表示:

      PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360 、Chrome皆中招,官方回應(yīng):系判斷惡意登錄,并非竊取隱私

      希望大家明確兩點(diǎn),首先只是陳述事實(shí),這并不能證明騰訊在竊取用戶隱私,而這樣的操作也僅僅只存在于電腦版 QQ 和 TIM,微信和其他版本的QQ,TIM,并沒有找到此類操作。

      其次,被讀取的只是瀏覽器歷史記錄,密碼書簽和 cookies 等是安全的。而瀏覽記錄也不是直接上傳。

      騰訊回應(yīng):用以判斷用戶登錄安全風(fēng)險(xiǎn)

      就此問題,雷鋒網(wǎng)也詢問了騰訊方面,騰訊對此回應(yīng)稱:

      PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360 、Chrome皆中招,官方回應(yīng):系判斷惡意登錄,并非竊取隱私

      該操作是一個對抗惡意登錄的技術(shù)解決方案,因系統(tǒng)識別有不少偽造的 QQ 客戶端會惡意訪問多個網(wǎng)站作為前期輔助工作,因此在 PC QQ 客戶端中加入了檢測惡意的異常的訪問邏輯。

      同時,騰訊也強(qiáng)調(diào)讀取的數(shù)據(jù)不會上傳至云端,不會儲存,也不會用于其他用途。

      目前,已更換了檢測惡意和異常請求的技術(shù)邏輯去解決上述安全風(fēng)險(xiǎn)問題,并發(fā)布全新的 PC QQ 版本。

      附騰訊知乎回應(yīng)全文:

      近日,我們收到外部反饋稱PC QQ掃描讀取瀏覽器歷史記錄。QQ安全團(tuán)隊(duì)高度重視并展開調(diào)查,發(fā)現(xiàn)PC QQ存在讀取瀏覽器歷史用以判斷用戶登錄安全風(fēng)險(xiǎn)的情況,讀取的數(shù)據(jù)用于在PC QQ的本地客戶端中判斷是否惡意登錄。所有相關(guān)數(shù)據(jù)不會上傳至云端,不會儲存,也不會用于任何其他用途。

      具體情況為,該操作為歷史上線的一個對抗惡意登錄的技術(shù)解決方案:因系統(tǒng)識別有不少偽造的QQ客戶端會惡意訪問多個網(wǎng)站作為前期輔助工作,因此在PC QQ客戶端中加入了檢測惡意和異常的訪問邏輯,以此作為輔助手段去判斷惡意客戶端。

      對本次事件,我們深表歉意,內(nèi)部正梳理歷史問題并強(qiáng)化用戶數(shù)據(jù)訪問規(guī)范。目前,我們已經(jīng)更換了檢測惡意和異常請求的技術(shù)邏輯去解決上述安全風(fēng)險(xiǎn)問題,并發(fā)布全新的PC QQ版本。為減少不便,所有受影響的PC QQ歷史版本將在今天開始進(jìn)行熱更新和推送升級包。同時,手機(jī)端QQ不存在上述操作,不受影響。

      最后,感謝各位技術(shù)愛好者的監(jiān)督,我們也歡迎大家向騰訊安全應(yīng)急響應(yīng)中心(騰訊安全應(yīng)急響應(yīng)中心 )提交報(bào)告。

      雷鋒網(wǎng)雷鋒網(wǎng)雷鋒網(wǎng)

      參考資料:

      【1】https://www.zhihu.com/question/439768601

      【2】https://www.zhihu.com/question/439768601/answer/1683913941

      【3】https://www.v2ex.com/t/745030

      【4】https://www.toutiao.com/a6918691679809618445/

      【5】https://bbs.pediy.com/thread-265373.htm

      【6】https://bbs.pediy.com/thread-265359.htm

      【7】https://ti.qq.com/agreement/qqface.html?appname=mqq_2019

      雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

      分享:
      相關(guān)文章
      當(dāng)月熱門文章
      最新文章
      請?zhí)顚懮暾埲速Y料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗(yàn)證郵箱
      您的郵箱還未驗(yàn)證,完成可獲20積分喲!
      請驗(yàn)證您的郵箱
      立即驗(yàn)證
      完善賬號信息
      您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
      立即設(shè)置 以后再說
      主站蜘蛛池模板: 在线播放日韩一区| 亚洲精品影院| 国产导航在线| 麻豆 美女 丝袜 人妻 中文| 久久久久久久久熟女AV| 亚洲午夜香蕉久久精品| 亚洲精品成人片在线观看精品字幕| 女人的天堂A国产在线观看| 国产成a人片在线观看视频下载| 3P在线看| www.狠狠干| 国产成人免费午夜在线观看| 久热这里只国产精品视频| 欧美性受xxxx黑人xyx性爽| 日韩中文字幕在线六区| 一边吃奶一边摸做爽视频| 天天综合91| 东京热无码AV| 一级国产在线观看高清| 国产大学生粉嫩无套流白浆| 久久精品国产6699国产精| 精品乱人伦一区二区三区| 久久久久人妻精品一区三寸| 香蕉国产人午夜视频在线观看| 国产成人精品综合在线观看| 欧美日韩国产综合在线| 久久成人国产精品免费软件| 第一福利导航视频| 永久免费无码av网站在线观看| 中文丝袜在线| 一本色综合亚洲精品| 国产va免费精品观看| 亚洲精品国产美女久久久99| 91超碰在线精品| 国产+成人+欧美| 久久久久久久久久久免费精品| 山西省| 丰满熟妇人妻av无码区 | 性人久久久久| 国产成人精品A视频| 色婷婷AV|