<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          騰訊QQ就“讀取瀏覽器歷史記錄”道歉!

          共 1504字,需瀏覽 4分鐘

           ·

          2021-01-25 02:57

          程序員的成長之路
          互聯(lián)網(wǎng)/程序員/技術/資料共享?
          關注


          閱讀本文大概需要 2.4 分鐘。

          來自:程序人生?(ID:coder _life)

          1月18日中午,騰訊QQ官方認證賬號在知乎就“ QQ掃描讀取所有瀏覽器的歷史記錄”一事予以道歉。
          騰訊QQ在回應中稱,讀取的數(shù)據(jù)用于在PC QQ的本地客戶端中判斷是否惡意登錄,所獲取的數(shù)據(jù)不會上傳至云端,不會儲存,也不會用于任何其他用途。
          對于具體情況,騰訊 QQ解釋到,該操作為歷史上線的一個對抗惡意登錄的技術解決方案:因系統(tǒng)識別有不少偽造的 QQ 客戶端會惡意訪問多個網(wǎng)站作為前期輔助工作,因此在 PC QQ 客戶端中加入了檢測惡意和異常的訪問邏輯,以此作為輔助手段去判斷惡意客戶端。
          此外,騰訊 QQ 稱目前已經(jīng)更換了檢測惡意和異常請求的技術邏輯去解決上述安全風險問題,并發(fā)布全新的 PC QQ 版本,并表示“所有受影響的 PC QQ 歷史版本將在今天開始進行熱更新和推送升級包。同時,手機端 QQ 不存在上述操作,不受影響?!?br style="max-width: 100%;box-sizing: border-box !important;overflow-wrap: break-word !important;">
          隨后,火絨安全實驗室對此事也做出了回應,并針對網(wǎng)友的提問作出了集中解答。
          以下為火絨對用戶提問的集中解答:
          1、騰訊 QQ/Tim 是否會讀取瀏覽器歷史記錄?
          是的。騰訊 QQ/Tim 會獲取用戶瀏覽器(Chrome、IE 以及其它 Chromium 內(nèi)核瀏覽器)的歷史訪問記錄,在讀取后會根據(jù)數(shù)據(jù)對信息情況進行分類。騰訊 QQ/Tim 會使用 MD5 比較歷史記錄中的搜索鏈接,鏈接包括淘寶、天貓、京東。搜索鏈接匹配之后,騰訊 QQ/Tim 還會使用 MD5 比較搜索的關鍵字,如炒股、融資等。
          2、我的瀏覽器記錄是否被泄露了?
          經(jīng)分析,目前尚未發(fā)現(xiàn)有將原始數(shù)據(jù)外泄的代碼邏輯。
          3、騰訊已經(jīng)移除了相關邏輯并推送新版本?
          是的。經(jīng)確認,騰訊 QQ /Tim 目前已經(jīng)在最新版本(QQ 版本號:9.4.2.27666,Tim版本號:3.3.0.21972)中移除了獲取瀏覽器歷史記錄的相關代碼邏輯。
          更新后相關代碼被移除
          360安全衛(wèi)士就此事也做出了回應,并發(fā)布了開啟數(shù)據(jù)保護的最新版本。
          近日,有網(wǎng)友在V2EX論壇發(fā)帖稱,騰訊QQ9.15以及QQ辦公版TIM會讀取Chrome瀏覽器的歷史記錄,并搜索購物記錄選擇性上傳。
          經(jīng)過多位網(wǎng)友測試發(fā)現(xiàn),Google Chrome、360極速、360 安全、edge、獵豹、2345等瀏覽器紛紛中招。

          此外,該網(wǎng)友還發(fā)現(xiàn)此行為最早可追溯到9.1.5版本(2019年6月),也就是說這種行為至少已經(jīng)持續(xù)了一年半。
          根據(jù)國家標準《信息安全技術 個人信息安全規(guī)范》規(guī)定,網(wǎng)頁瀏覽記錄屬于個人敏感信息。相關專家指出,QQ讀取和分析用戶瀏覽器歷史記錄的行為如果只是本地讀取、分析,這不算侵犯隱私,但如果將數(shù)據(jù)上傳至云端分析,且未經(jīng)過用戶許可,則是非常嚴重的侵犯用戶隱私行為。
          官方回應、相關安全軟件更新攔截版本,此事就算告一段落了。
          推薦閱讀:

          為什么牛逼的程序員都不用 “ ! = null " 做判空?

          Java 項目權威排名:Nacos 未上版,Gradle 排名第二,Maven 排名 28

          5T技術資源大放送!包括但不限于:C/C++,Linux,Python,Java,PHP,人工智能,單片機,樹莓派,等等。在公眾號內(nèi)回復「2048」,即可免費獲?。?!

          微信掃描二維碼,關注我的公眾號

          朕已閱?

          瀏覽 205
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  老师的粉嫩小又紧水又多A片视频 | 老师的粉嫩小又紧水又多A片视频 | 欧美日韩国产成人 | 国产69精品久久久久久久久久久久 | 有免费片视频吗 日日爱866 |