0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

曝QQ自動(dòng)讀取瀏覽器記錄 Chrome、Edge和360等無(wú)一幸

工程師鄧生 ? 來(lái)源:量子位 ? 作者:量子位 ? 2021-01-18 16:10 ? 次閱讀

當(dāng)你打開(kāi)電腦,習(xí)慣性登錄QQ之后,會(huì)怎樣?

10分鐘后,你的 瀏覽器記錄全都被讀取了!

不止是Chrome,就連360、Edge、獵豹、2345這些瀏覽器,也無(wú)一幸免。

那用TIM會(huì)不會(huì)好一點(diǎn)?

不,讀取記錄更過(guò)分,幾乎是一長(zhǎng)串。

4c83df7417da4703a1e4259e49765fcf.png

△來(lái)自看雪論壇@qwqdanchun

而且,在讀取這些記錄時(shí),QQ和TIM并不會(huì)事先打聲招呼。

“全部自動(dòng)遍歷一遍”

事情還得從三天前說(shuō)起。

V2EX社區(qū)中,網(wǎng)友@mengyx 曝出一條消息,稱QQ正在嘗試 讀取瀏覽記錄。

這位網(wǎng)友在電腦上安裝了 火絨,原本只是用于保護(hù)重要數(shù)據(jù)。沒(méi)想到,直接攔截了QQ的讀取操作:

5706e9698b294dc989d7b93c704f0477.png

△來(lái)自V2EX社區(qū)

從截圖來(lái)看,QQ正在試圖讀取他的Edge瀏覽器記錄。

網(wǎng)友@qwqdanchun 表示不信,于是他用虛擬機(jī)裝上QQ和Chrome,試了一下。

竟然是真的!

登錄QQ后,靜待10分鐘,Process Monitor上出現(xiàn)了一大串QQ讀取瀏覽器目錄的操作。

80c451835a0b48d593f657b1f662f775.png

△來(lái)自看雪論壇@qwqdanchun

僅僅是Chrome和Edge瀏覽器而已嗎?

網(wǎng)友@qwqdanchun 又試了一下,發(fā)現(xiàn)受害者并不只有2個(gè)。

相反,QQ會(huì)遍歷Appdata\Local\下的 所有文件夾。

3001a5e2beab42f6ab97e0c87d202a24.png

△來(lái)自看雪論壇@qwqdanchun

從steam到VMware,QQ會(huì)全部在后面加上User Data\Default\History,自動(dòng)讀取一遍。

當(dāng)然,這些文件夾中并沒(méi)有“Default\History”這一路徑,因此QQ讀取的,也就只是瀏覽器中的歷史記錄而已。

網(wǎng)友@qwqdanchun 掛上x32dbg,動(dòng)態(tài)調(diào)試了一下,找到了對(duì)應(yīng)的位置。

31f9d0b7365b406d95df144b653037af.png

△來(lái)自看雪論壇@qwqdanchun

然后,去IDA里,把它反編譯出來(lái)。 (位置在AppUtil.dll中 .text:510EFB98 附近)

032ff2199511463e93178e521703e0e6.png

△來(lái)自看雪論壇@qwqdanchun

看得出,QQ的確會(huì)先讀取各種 User Data\Default\History 文件,讀到了就復(fù)制到Temp目錄下的temphis.db。

然后,QQ會(huì)利用SQLite讀取數(shù)據(jù)庫(kù),并提取出其中的鏈接 (select url from urls)。

也就是說(shuō),QQ會(huì)試圖讀取電腦中所有的谷歌系瀏覽器的歷史記錄、并提取鏈接。

網(wǎng)友@qwqdanchun 確認(rèn),目前會(huì)中招的瀏覽器,包括但不限于 Chrome、Chromium、360極速、360安全、獵豹、2345等。

而且,用TIM的小伙伴也不能幸免。

4b3e6788083c45a28bcc63e30ec1ed59.png

△來(lái)自看雪論壇@qwqdanchun

據(jù)最初爆料的網(wǎng)友@mengyx 表示,這樣的操作,QQ和TIM起碼干了有 一年半的時(shí)間了。

e3338842733743c394d5e635b7197856.png

△來(lái)自V2EX社區(qū)

不過(guò),騰訊這樣做的目的也還并不清楚。

網(wǎng)友@anhkgg 在分析后表示,QQ/TIM確實(shí)讀取了URL記錄,但在讀取歷史記錄和刪除臨時(shí)文件中間,并沒(méi)有上傳服務(wù)器之類的操作,所有都是 本地完成的。

d8d95f56bbe54e10b1755302e984e27d.png

△來(lái)自看雪論壇@anhkgg

因此,也不能判定,騰訊的目的是讀取用戶隱私。

但這樣未通知用戶、就讀取瀏覽器的行為,顯然也無(wú)法解釋。

目前的解決辦法

雖然大部分人在不知情的情況下,被QQ和TIM讀了一大堆歷史記錄。

不過(guò),目前還是有辦法,能阻止QQ和TIM繼續(xù)這種操作的。

如果想要掌握自己電腦的進(jìn)程,可以安裝一個(gè)2MB的進(jìn)程監(jiān)控軟件 (Process Monitor),便于發(fā)現(xiàn)電腦上的各種讀取操作。 (文末附傳送門)

90bf9cb031034630886e05b808450fe7.png

這個(gè)工具,能顯示實(shí)時(shí)文件系統(tǒng) (real-time file system)、進(jìn)程/線程活動(dòng)、和注冊(cè)表 (Registry)。

此外,它自帶過(guò)濾功能,可以專門監(jiān)視某些操作,通常被用于系統(tǒng)故障排除,以及阻止某些“流氓軟件”的操作。

當(dāng)然,如果只是想阻止QQ和TIM“讀取瀏覽器歷史記錄”這一行為的話,只需要一個(gè)火絨就行 (目前個(gè)人版免費(fèi))。

網(wǎng)友表示,只需要先進(jìn)入“防護(hù)中心”:

85c949e9bc314b52b9287568b047717a.png

然后,再點(diǎn)擊“高級(jí)防護(hù)”-“自定義防護(hù)”:

03e4f4ee3ad1426383aaf0ff7bdeadde.png

在“添加規(guī)則”-“添加保護(hù)對(duì)象”中,輸入要保護(hù)的目錄 (想要保護(hù)的所有文件夾),并選中所有的保護(hù)動(dòng)作:

ec8c6e3186624287bb8d41555da92065.png

保存即可。

不過(guò)要注意,不要直接圖省事,填入AppData\Local,最好具體到某個(gè)瀏覽器的歷史記錄文件夾。因?yàn)轵v訊相關(guān)軟件,也還會(huì)用到這個(gè)文件夾。

“用戶應(yīng)具有選擇權(quán)”

這件事,目前甚至火到了國(guó)外的HN上,而且在13小時(shí)前上了個(gè)首頁(yè)。

4dcf0f31f92c4356a81766ea13d72b4e.png

有網(wǎng)友表示,不知道是不是巧合,自己曾經(jīng)在iOS上使用camscanner plus,這是個(gè)騰訊收購(gòu)的軟件。

結(jié)果他發(fā)現(xiàn),這一隱私政策鏈接失效了、后來(lái)甚至點(diǎn)不開(kāi)。出于害怕,他后來(lái)刪除了這個(gè)軟件。

7067c8543fd4412d98dadd7356ebf76c.png

此外,有網(wǎng)友表示,希望“沙盒”功能能更多地應(yīng)用到電腦上。相比于移動(dòng)端,目前電腦上有“沙盒”功能的應(yīng)用還是太少了。

a33e528d19044db28038644d9b0ad1d8.png

也有網(wǎng)友表示,最好是讓用戶自己擁有選擇權(quán)。

63941495c0854696a62c84b1822d4b15.png

畢竟,不是每個(gè)程序都有必須要訪問(wèn)硬盤的理由。

目前,QQ尚無(wú)說(shuō)明和回應(yīng)。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1007

    瀏覽量

    34979
  • 讀取
    +關(guān)注

    關(guān)注

    0

    文章

    16

    瀏覽量

    8647
  • 騰訊qq
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    7730
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    谷歌Chrome瀏覽器新增三大AI功能,提升用戶體驗(yàn)

    谷歌近日宣布,在其廣受歡迎的Chrome瀏覽器中引入了三項(xiàng)前沿的AI技術(shù)功能,旨在為用戶提供更加智能、便捷的瀏覽體驗(yàn)。這些新功能由Gemini技術(shù)強(qiáng)力驅(qū)動(dòng),目前已在Chrome桌面版上
    的頭像 發(fā)表于 08-05 11:26 ?497次閱讀

    微軟Edge瀏覽器響應(yīng)速度提升42%至76%,優(yōu)化歷史記錄、下載功能

    此外,Edge 124版瀏覽器展開(kāi)或折疊收藏夾的響應(yīng)速度也提升了40%。未來(lái)數(shù)月內(nèi),微軟將繼續(xù)優(yōu)化Edge瀏覽器,以提升歷史記錄、下載和錢包
    的頭像 發(fā)表于 05-29 14:49 ?503次閱讀

    谷歌迅速修復(fù)Chrome瀏覽器安全漏洞,已向用戶推送更新

    谷歌已向Mac/Windows及Linux平臺(tái)分別推出125.0.6422.60/.61與125.0.6422.60版Chrome瀏覽器,預(yù)計(jì)數(shù)周內(nèi)完成全網(wǎng)部署。
    的頭像 發(fā)表于 05-16 11:43 ?304次閱讀

    Chrome瀏覽器新增Gemini Nano,實(shí)現(xiàn)文本生成本地功能

    據(jù)悉,谷歌早于去年已利用這技術(shù)為Pixel 8及Pro版手機(jī)打造了本地運(yùn)行的Gemini Nano模型。為使其適用于Chrome瀏覽器,谷歌對(duì)模型進(jìn)行了針對(duì)性優(yōu)化,顯著提高了加載速度。
    的頭像 發(fā)表于 05-15 11:22 ?426次閱讀

    谷歌Chrome瀏覽器新增功能:生成隨機(jī)右鍵菜單密碼

    據(jù)悉,Google已于Canary版本Chrome瀏覽器添加了“Password manual fallback”的實(shí)驗(yàn)性標(biāo)志,支持用戶通過(guò)右鍵菜單生成密碼建議。
    的頭像 發(fā)表于 05-14 09:46 ?648次閱讀

    Microsoft Edge瀏覽器將去除爭(zhēng)議性關(guān)注創(chuàng)建者功能

    據(jù)悉,2019 年 The Verge 曾披露 Edge 瀏覽器的關(guān)注創(chuàng)建者功能存在嚴(yán)重漏洞,該功能使得用戶在瀏覽網(wǎng)站時(shí),瀏覽器將其訪問(wèn)記錄
    的頭像 發(fā)表于 05-13 15:24 ?324次閱讀

    谷歌Chrome瀏覽器短暫模式測(cè)試,用戶可點(diǎn)擊鏈接運(yùn)行

    在Canary頻道安卓版Chrome瀏覽器中,用戶可啟用“允許CCT嵌入者以短暫模式打開(kāi)CCT”的實(shí)驗(yàn)Flag來(lái)體驗(yàn)短暫模式。官方解釋稱,啟用該Flag后,安卓版Chrome瀏覽器中的
    的頭像 發(fā)表于 04-24 10:49 ?493次閱讀

    微軟Edge瀏覽器Canary頻道測(cè)試密碼管理新功能

    在此之前,用戶使用Edge登錄某網(wǎng)站后,瀏覽器會(huì)彈出提示詢問(wèn)是否保存密碼。下次再訪問(wèn)時(shí),Edge會(huì)自動(dòng)調(diào)用已保存的密碼,完成賬號(hào)和密碼的填寫。
    的頭像 發(fā)表于 04-18 10:02 ?392次閱讀

    Edge瀏覽器關(guān)閉Microsoft Rewards擴(kuò)展原因揭曉

    據(jù)報(bào)道,近期德國(guó)等地的Microsoft Edge瀏覽器用戶發(fā)現(xiàn),安裝或啟動(dòng)Microsoft Rewards擴(kuò)展后,會(huì)出現(xiàn)“右上角擴(kuò)展被Edge瀏覽器禁用以保障您的
    的頭像 發(fā)表于 04-10 09:55 ?576次閱讀

    Mozilla Firefox瀏覽器推出Text Fragments功能,提升用戶體驗(yàn)

    早在2020年,谷歌即在Chrome瀏覽器中推出了“Scroll to Text Fragments”功能,而Edge、Opera、Brave、Vivaldi以及蘋果Safari基于
    的頭像 發(fā)表于 04-08 10:21 ?480次閱讀

    微軟公司啟動(dòng)Interop 2024,以提升現(xiàn)代瀏覽器兼容性與用戶體驗(yàn)

    該項(xiàng)目以“實(shí)現(xiàn)各種技術(shù)在各款瀏覽器中的無(wú)縫銜接”為宗旨。無(wú)論用戶選擇Edge、Chrome、Firefox或Safari,所有網(wǎng)站在所支持的操作系統(tǒng)上都能提供同質(zhì)化的瀏覽體驗(yàn)及性能。
    的頭像 發(fā)表于 02-02 14:23 ?467次閱讀

    谷歌宣布放棄Fuchsia OS引入完整Chrome/Chromium瀏覽器

    此前的Chromium例行代碼更新顯示,谷歌決定終止將完整Chrome/Chromium瀏覽器引入至Fuchsia OS的計(jì)劃。
    的頭像 發(fā)表于 01-16 14:02 ?569次閱讀

    瀏覽器原理解析Chrome常見(jiàn)插件的實(shí)現(xiàn)思路

    近期Chrome進(jìn)程架構(gòu) 從圖中可以看出,最新的 Chrome 瀏覽器包括:1 個(gè)瀏覽器主進(jìn)程、1 個(gè) GPU 進(jìn)程、1 個(gè)網(wǎng)絡(luò)進(jìn)程、多個(gè)渲染進(jìn)程和多個(gè)插件進(jìn)程。
    的頭像 發(fā)表于 12-08 14:25 ?622次閱讀
    從<b class='flag-5'>瀏覽器</b>原理解析<b class='flag-5'>Chrome</b>常見(jiàn)插件的實(shí)現(xiàn)思路

    瀏覽器怎么打開(kāi)javascript

    JavaScript的基本概念和用途。 首先,值得注意的是,幾乎所有的現(xiàn)代瀏覽器都默認(rèn)啟用JavaScript功能,這意味著當(dāng)您打開(kāi)個(gè)網(wǎng)頁(yè)時(shí),其中的JavaScript代碼會(huì)自動(dòng)執(zhí)行。然而,如果您的
    的頭像 發(fā)表于 11-26 11:25 ?2044次閱讀

    瀏覽器支持javascript怎么設(shè)置

    和JavaScript之間的關(guān)系。瀏覽器個(gè)軟件應(yīng)用程序,用于解析和渲染網(wǎng)頁(yè)。它可以是桌面應(yīng)用程序(例如Chrome,F(xiàn)irefox和Safari)或移動(dòng)應(yīng)用程序(例如Safari和Chro
    的頭像 發(fā)表于 11-26 11:22 ?1237次閱讀