0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

騰訊QQ官方解釋程序讀取瀏覽器歷史記錄原因:用于判斷是否惡意登錄

工程師鄧生 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-01-18 17:02 ? 次閱讀

今日有技術(shù)社區(qū)V2EX的網(wǎng)友報告QQ與TIM軟件會掃描并上傳用戶的瀏覽器歷史并搜索購物記錄選擇性上傳引發(fā)關(guān)注。下午騰訊QQ在知乎的官方認證賬號回復(fù)了《如何看待 QQ 掃描讀取所有瀏覽器的歷史記錄?》貼文中確認PC QQ存在讀取瀏覽器歷史用以判斷用戶登錄安全風(fēng)險的情況,但讀取的數(shù)據(jù)是用于在PC QQ的本地客戶端中判斷是否惡意登錄。所有相關(guān)數(shù)據(jù)不會上傳至云端,不會儲存,也不會用于任何其他用途。

近日,我們收到外部反饋稱PC QQ掃描讀取瀏覽器歷史記錄。對此,QQ安全團隊高度重視并展開調(diào)查,發(fā)現(xiàn)PC QQ存在讀取瀏覽器歷史用以判斷用戶登錄安全風(fēng)險的情況,讀取的數(shù)據(jù)用于在PC QQ的本地客戶端中判斷是否惡意登錄。所有相關(guān)數(shù)據(jù)不會上傳至云端,不會儲存,也不會用于任何其他用途。

具體情況為,該操作為歷史上線的一個對抗惡意登錄的技術(shù)解決方案:因系統(tǒng)識別有不少偽造的QQ客戶端會惡意訪問多個網(wǎng)站作為前期輔助工作,因此在PC QQ客戶端中加入了檢測惡意和異常的訪問邏輯,以此作為輔助手段去判斷惡意客戶端。

對本次事件,我們深表歉意,內(nèi)部正梳理歷史問題并強化用戶數(shù)據(jù)訪問規(guī)范。目前,我們已經(jīng)更換了檢測惡意和異常請求的技術(shù)邏輯去解決上述安全風(fēng)險問題,并發(fā)布全新的PC QQ版本。為減少不便,所有受影響的PC QQ歷史版本將在今天開始進行熱更新和推送升級包。同時,手機端QQ不存在上述操作,不受影響。

最后,感謝各位技術(shù)愛好者的監(jiān)督,我們也歡迎大家向騰訊安全應(yīng)急響應(yīng)中心(騰訊安全應(yīng)急響應(yīng)中心 )提交報告。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1009

    瀏覽量

    35231
  • 讀取
    +關(guān)注

    關(guān)注

    0

    文章

    16

    瀏覽量

    8660
  • 騰訊qq
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    7750
收藏 人收藏

    評論

    相關(guān)推薦

    為什么需要追蹤whois域名的歷史記錄?

    對whois域名進行歷史追蹤的好處涉及到很多方面,比如為評估域名價值、預(yù)防欺詐行為,了解使用情況以及網(wǎng)絡(luò)安全等提供參考。 換個意思表達,就是可以通過域名歷史記錄得到一些客觀情況,方便企業(yè)做出相應(yīng)決策
    的頭像 發(fā)表于 11-06 14:41 ?87次閱讀
    為什么需要追蹤whois域名的<b class='flag-5'>歷史記錄</b>?

    微軟Edge瀏覽器響應(yīng)速度提升42%至76%,優(yōu)化歷史記錄、下載功能

    此外,Edge 124版瀏覽器展開或折疊收藏夾的響應(yīng)速度也提升了40%。未來數(shù)月內(nèi),微軟將繼續(xù)優(yōu)化Edge瀏覽器,以提升歷史記錄、下載和錢包等功能的響應(yīng)速度。
    的頭像 發(fā)表于 05-29 14:49 ?600次閱讀

    鴻蒙原生應(yīng)用元服務(wù)開發(fā)-Web歷史記錄導(dǎo)航

    }) } } } 如果存在歷史記錄,accessBackward()接口會返回true。同樣,您可以使用accessForward()接口檢查是否存在前進的歷史記錄。如果您不執(zhí)行檢查,那么當(dāng)用戶
    發(fā)表于 05-20 15:14

    谷歌Chrome瀏覽器短暫模式測試,用戶可點擊鏈接運行

    在Canary頻道安卓版Chrome瀏覽器中,用戶可啟用“允許CCT嵌入者以短暫模式打開CCT”的實驗Flag來體驗短暫模式。官方解釋稱,啟用該Flag后,安卓版Chrome瀏覽器中的
    的頭像 發(fā)表于 04-24 10:49 ?552次閱讀

    Edge瀏覽器關(guān)閉Microsoft Rewards擴展原因揭曉

    據(jù)報道,近期德國等地的Microsoft Edge瀏覽器用戶發(fā)現(xiàn),安裝或啟動Microsoft Rewards擴展后,會出現(xiàn)“右上角擴展被Edge瀏覽器禁用以保障您的瀏覽器安全”的提醒窗口。
    的頭像 發(fā)表于 04-10 09:55 ?706次閱讀

    鴻蒙開發(fā)實例:【demo-搜索歷史記錄

    HarmonyOs-demo-搜索歷史記錄
    的頭像 發(fā)表于 03-26 22:40 ?560次閱讀
    鴻蒙開發(fā)實例:【demo-搜索<b class='flag-5'>歷史記錄</b>】

    鴻蒙實戰(zhàn)開發(fā):【瀏覽器制作】

    使用[@ohos.systemparameter]接口和[Web組件]展示了一個瀏覽器的基本功能,展示網(wǎng)頁,根據(jù)頁面歷史棧前進回退等。
    的頭像 發(fā)表于 03-19 17:47 ?544次閱讀
    鴻蒙實戰(zhàn)開發(fā):【<b class='flag-5'>瀏覽器</b>制作】

    Windows 11預(yù)覽版安裝受阻,微軟提示更新設(shè)備或瀏覽器

    該提示翻譯如下:由于安全性考慮,您的設(shè)備或瀏覽器未能順利連接至認證服務(wù)。若您確非惡意行為者,請嘗試更新相關(guān)設(shè)備或瀏覽器,以獲取完整使用體驗。
    的頭像 發(fā)表于 03-05 14:29 ?955次閱讀

    js腳本怎么在瀏覽器中運行

    。JavaScript廣泛用于開發(fā)動態(tài)網(wǎng)頁、瀏覽器擴展、移動應(yīng)用等。當(dāng)Web頁面通過瀏覽器加載時,JavaScript腳本也會被瀏覽器解釋
    的頭像 發(fā)表于 11-27 16:46 ?2680次閱讀

    js文件可以直接瀏覽器運行嗎

    JS文件可以直接在瀏覽器中運行。JavaScript(簡稱JS)是一種廣泛用于瀏覽器端編程的腳本語言。作為一種解釋性語言,JS不需要編譯,而是由瀏覽
    的頭像 發(fā)表于 11-27 16:45 ?3783次閱讀

    瀏覽器怎么打開javascript

    瀏覽器是一種用于瀏覽和訪問互聯(lián)網(wǎng)頁面的應(yīng)用程序,而JavaScript是一種常用的網(wǎng)頁編程語言,用于給網(wǎng)頁添加交互和動態(tài)效果。本文將詳細探討
    的頭像 發(fā)表于 11-26 11:25 ?2385次閱讀

    瀏覽器需要支持javascript怎么解決

    JavaScript是一種流行的腳本語言,用于對網(wǎng)頁進行動態(tài)交互和功能增強。幾乎所有現(xiàn)代瀏覽器都支持JavaScript,但在某些情況下,用戶可能需要采取措施來確保瀏覽器支持JavaScript
    的頭像 發(fā)表于 11-26 11:23 ?4761次閱讀

    瀏覽器支持javascript怎么設(shè)置

    和JavaScript之間的關(guān)系。瀏覽器是一個軟件應(yīng)用程序,用于解析和渲染網(wǎng)頁。它可以是桌面應(yīng)用程序(例如Chrome,F(xiàn)irefox和Safari)或移動應(yīng)用
    的頭像 發(fā)表于 11-26 11:22 ?1361次閱讀

    瀏覽器javascript被禁用怎么解開

    。本文將詳細介紹如何解開禁用瀏覽器JavaScript的方法,希望對您有所幫助。 一、檢查瀏覽器設(shè)置 在解決問題之前,我們首先要確認JavaScript是否真的被禁用了。不同的瀏覽器
    的頭像 發(fā)表于 11-26 11:21 ?1.9w次閱讀

    ie瀏覽器限制運行腳本

    的安全。在本文中,我將詳細介紹IE瀏覽器限制運行腳本的各個方面和原因。 首先,IE瀏覽器限制運行腳本的一個主要原因是為了防止跨站腳本攻擊(Cross-Site Scripting,XS
    的頭像 發(fā)表于 11-26 11:19 ?1408次閱讀