0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

火絨安全確認(rèn)QQ讀取瀏覽器歷史記錄 騰訊已更新版本修復(fù)

工程師鄧生 ? 來源:快科技 ? 作者:萬南 ? 2021-01-18 18:24 ? 次閱讀

日前,有網(wǎng)友反饋QQ、Tim等軟件會讀取本地瀏覽器的歷史記錄資料,引發(fā)大家對隱私、安全等問題的擔(dān)憂。

今天下午,火絨安全實(shí)驗(yàn)室公布了此事的查看結(jié)果。

按照火絨的說法,騰訊QQ/Tim的確存在獲取用戶瀏覽器(Chrome、IE以及其它Chromium內(nèi)核瀏覽器)歷史訪問記錄的情況。

不過,火絨表示,目前尚未發(fā)現(xiàn)騰訊將原有數(shù)據(jù)外泄的代碼邏輯。另外,騰訊QQ 、Tim目前已經(jīng)在最新版本(QQ版本號:9.4.2.27666,Tim版本號:3.3.0.21972)中移除了獲取瀏覽器歷史記錄的相關(guān)代碼邏輯。

值得一提的是,騰訊QQ在知乎上的回應(yīng)是,讀取瀏覽器歷史用以判斷用戶登錄安全風(fēng)險(xiǎn)的情況,讀取的數(shù)據(jù)用于在PC QQ的本地客戶端中判斷是否惡意登錄。所有相關(guān)數(shù)據(jù)不會上傳至云端,不會儲存,也不會用于任何其他用途。

以下為火絨原文:

近日,我們收到大量網(wǎng)友詢問關(guān)于“QQ 讀取瀏覽器歷史記錄”事件的情況。廣大網(wǎng)友對此次事件的高度關(guān)注,充分說明大家愈發(fā)重視對于自身隱私的防護(hù)訴求。

我們認(rèn)為,軟件廠商隨著商業(yè)軟件功能、類別愈加細(xì)分化,產(chǎn)品和服務(wù)對數(shù)據(jù)的收集、存儲、管理和使用,關(guān)系到用戶的安全、隱私等權(quán)益。軟件廠商應(yīng)在涉及相關(guān)業(yè)務(wù)的同時保障用戶的相關(guān)權(quán)益。

同時也應(yīng)對用戶所產(chǎn)生的疑問,及時做出積極、客觀及真實(shí)的回應(yīng)?;鸾q也將會持續(xù)關(guān)注此問題,如果發(fā)現(xiàn)進(jìn)一步的越權(quán)行為,火絨會及時采取攔截查殺等方式保護(hù)用戶合理權(quán)益。

大家問的較多的幾個問題:

1、騰訊QQ/Tim是否會讀取瀏覽器歷史記錄?

是的。騰訊QQ/Tim會獲取用戶瀏覽器(Chrome、IE以及其它Chromium內(nèi)核瀏覽器)的歷史訪問記錄,在讀取后會根據(jù)數(shù)據(jù)對信息情況進(jìn)行分類。騰訊QQ/Tim會使用MD5比較歷史記錄中的搜索鏈接,鏈接包括淘寶、天貓、京東。搜索鏈接匹配之后,騰訊QQ/Tim還會使用MD5比較搜索的關(guān)鍵字,如炒股、融資等。

2、我的瀏覽器記錄是否被泄露了?

經(jīng)分析,目前尚未發(fā)現(xiàn)有將原始數(shù)據(jù)外泄的代碼邏輯。

3、騰訊已經(jīng)移除了相關(guān)邏輯并推送新版本?

是的。 經(jīng)確認(rèn),騰訊QQ /Tim目前已經(jīng)在最新版本(QQ版本號:9.4.2.27666,Tim版本號:3.3.0.21972)中移除了獲取瀏覽器歷史記錄的相關(guān)代碼邏輯。

更新后相關(guān)代碼被移除

4、火絨除了自定義規(guī)則,還有其他方法防御侵犯隱私行為嗎?

火絨安全軟件自帶的防御功能和默認(rèn)規(guī)則,就可以防御各類侵犯用戶隱私的行為,以保護(hù)大家的信息安全,還請大家放心使用。

火絨“高級防護(hù)-自定義防護(hù)”功能,旨在用戶可以根據(jù)自身需求,通過自定義Hips規(guī)則的方式,對電腦中的程序進(jìn)行控制。所以當(dāng)火絨自定義規(guī)則攔截了某程序時,表明該程序觸犯了用戶自己設(shè)置的規(guī)則,但并不意味著該程序一定存在惡意行為。

注意:自定義規(guī)則的自由度較高,同一條規(guī)則,未必適用于所有用戶。如果您添加了不適合您終端的規(guī)則,可能會導(dǎo)致一些不必要的麻煩:如出現(xiàn)系統(tǒng)或者某些應(yīng)用程序無法正常工作,頻繁出現(xiàn)攔截彈窗等問題。我們建議您對Windows系統(tǒng)有一定了解后,再通過添加合適的自定義規(guī)則,達(dá)到理想的防護(hù)效果。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 安全系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    410

    瀏覽量

    66886
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1009

    瀏覽量

    35226
  • 騰訊
    +關(guān)注

    關(guān)注

    7

    文章

    1637

    瀏覽量

    49381
  • 騰訊qq
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    7750
收藏 人收藏

    評論

    相關(guān)推薦

    為什么需要追蹤whois域名的歷史記錄

    對whois域名進(jìn)行歷史追蹤的好處涉及到很多方面,比如為評估域名價(jià)值、預(yù)防欺詐行為,了解使用情況以及網(wǎng)絡(luò)安全等提供參考。 換個意思表達(dá),就是可以通過域名歷史記錄得到一些客觀情況,方便企業(yè)做出相應(yīng)決策
    的頭像 發(fā)表于 11-06 14:41 ?84次閱讀
    為什么需要追蹤whois域名的<b class='flag-5'>歷史記錄</b>?

    chrome插件新版本(v3版本)中的熱更新,即加載更新遠(yuǎn)程js的方法探索

    1 主流方案及嘗試 現(xiàn)在瀏覽器插件中,大多采用直接調(diào)用遠(yuǎn)程代碼的方式進(jìn)行熱更新,由于安全策略逐步增強(qiáng),越來越不支持熱更新了;chrome在新v3版本
    的頭像 發(fā)表于 06-14 10:19 ?710次閱讀
    chrome插件<b class='flag-5'>新版本</b>(v3<b class='flag-5'>版本</b>)中的熱<b class='flag-5'>更新</b>,即加載<b class='flag-5'>更新</b>遠(yuǎn)程js的方法探索

    微軟Edge瀏覽器響應(yīng)速度提升42%至76%,優(yōu)化歷史記錄、下載功能

    此外,Edge 124版瀏覽器展開或折疊收藏夾的響應(yīng)速度也提升了40%。未來數(shù)月內(nèi),微軟將繼續(xù)優(yōu)化Edge瀏覽器,以提升歷史記錄、下載和錢包等功能的響應(yīng)速度。
    的頭像 發(fā)表于 05-29 14:49 ?600次閱讀

    鴻蒙原生應(yīng)用元服務(wù)開發(fā)-Web歷史記錄導(dǎo)航

    /向后瀏覽上一個/下一個歷史記錄。 在下面的示例中,點(diǎn)擊應(yīng)用的按鈕來觸發(fā)前端頁面的后退操作。 // xxx.ets import web_webview from \'@ohos.web.webview
    發(fā)表于 05-20 15:14

    谷歌迅速修復(fù)Chrome瀏覽器安全漏洞,已向用戶推送更新

    谷歌已向Mac/Windows及Linux平臺分別推出125.0.6422.60/.61與125.0.6422.60版Chrome瀏覽器,預(yù)計(jì)數(shù)周內(nèi)完成全網(wǎng)部署。
    的頭像 發(fā)表于 05-16 11:43 ?399次閱讀

    CANoe新版本18正式發(fā)布

    新版本持續(xù)為電動智能軟件開發(fā)測試帶來系列化的新功能,新版本CANoe產(chǎn)品體系包括具有GUI交互的桌面版本、可部署在服務(wù)后云端的服務(wù)器版本、
    的頭像 發(fā)表于 05-09 08:25 ?2925次閱讀
    CANoe<b class='flag-5'>新版本</b>18正式發(fā)布

    龍芯瀏覽器V3通過《商用密碼產(chǎn)品認(rèn)證證書》二級認(rèn)證

    近日,龍芯瀏覽器的最新版本V3獲得國家密碼管理局商用密碼檢測中心頒發(fā)的《商用密碼產(chǎn)品認(rèn)證證書》二級認(rèn)證,標(biāo)志著該產(chǎn)品在安全能力和應(yīng)用水準(zhǔn)方面達(dá)到行業(yè)前沿水平。
    的頭像 發(fā)表于 04-07 14:20 ?614次閱讀
    龍芯<b class='flag-5'>瀏覽器</b>V3通過《商用密碼產(chǎn)品認(rèn)證證書》二級認(rèn)證

    Chrome修復(fù)七大安全隱患,包含兩個零日漏洞

    3月28日,Google宣布Chrome瀏覽器新版本已發(fā)布,針對Windows和Mac系統(tǒng)的版本為123.0.6312.86以及123.0.6312.87,Linux用戶則使用123.0.6312.86版。
    的頭像 發(fā)表于 03-28 14:29 ?513次閱讀

    鴻蒙開發(fā)實(shí)例:【demo-搜索歷史記錄

    HarmonyOs-demo-搜索歷史記錄
    的頭像 發(fā)表于 03-26 22:40 ?560次閱讀
    鴻蒙開發(fā)實(shí)例:【demo-搜索<b class='flag-5'>歷史記錄</b>】

    鴻蒙實(shí)戰(zhàn)開發(fā):【瀏覽器制作】

    使用[@ohos.systemparameter]接口和[Web組件]展示了一個瀏覽器的基本功能,展示網(wǎng)頁,根據(jù)頁面歷史棧前進(jìn)回退等。
    的頭像 發(fā)表于 03-19 17:47 ?541次閱讀
    鴻蒙實(shí)戰(zhàn)開發(fā):【<b class='flag-5'>瀏覽器</b>制作】

    Windows 11預(yù)覽版安裝受阻,微軟提示更新設(shè)備或瀏覽器

    該提示翻譯如下:由于安全性考慮,您的設(shè)備或瀏覽器未能順利連接至認(rèn)證服務(wù)。若您確非惡意行為者,請嘗試更新相關(guān)設(shè)備或瀏覽器,以獲取完整使用體驗(yàn)
    的頭像 發(fā)表于 03-05 14:29 ?954次閱讀

    關(guān)于CY7C65215-32LTXI.cyusb固件更新的疑問求解

    確認(rèn)一下是否正確和完整,fwdownload.exe文件如果有相應(yīng)的更新版本,也請一并提供一下,謝謝!!
    發(fā)表于 02-28 06:38

    如何通過瀏覽器訪問Web頁面進(jìn)行固件更新的方法?

    如果電腦沒有安裝 TIA PORTAL 軟件,但是 CPU 之前激活了 Web 服務(wù)功能,可以通過電腦聯(lián)網(wǎng) CPU,然后打開瀏覽器瀏覽到 CPU 的方式進(jìn)行固件更新
    的頭像 發(fā)表于 02-25 14:51 ?1344次閱讀

    瀏覽器需要支持javascript怎么解決

    。本文將探討瀏覽器需要支持JavaScript時的解決方案,并提供詳盡、詳實(shí)、細(xì)致的最少1500字的深入分析。 一、檢查瀏覽器的JavaScript支持 在開始解決方案之前,我們首先需要確認(rèn)
    的頭像 發(fā)表于 11-26 11:23 ?4751次閱讀

    瀏覽器javascript被禁用怎么解開

    。本文將詳細(xì)介紹如何解開禁用瀏覽器JavaScript的方法,希望對您有所幫助。 一、檢查瀏覽器設(shè)置 在解決問題之前,我們首先要確認(rèn)JavaScript是否真的被禁用了。不同的瀏覽器
    的頭像 發(fā)表于 11-26 11:21 ?1.9w次閱讀