澳洲、新西兰新闻·旅游·生活·资讯大全。新西兰房地产。Information network of Australia and New Zealand, Study and Living in Australia and New Zealand. New Zealand Properties.
 
 
首页 > 新闻 > 编辑精选新闻

QQ被曝自动读取浏览器记录谷歌微软360等无一幸免


来源: (量子位)    2021/1/19 12:13:19   分享内容取自各大媒体,观点仅供参考,不代表本网立场!

当你打开电脑,习惯性登录QQ之后,会怎样?

10分钟后,你的 浏览器记录全都被读取了!





不止是Chrome,就连360、Edge、猎豹、2345这些浏览器,也无一幸免。

那用TIM会不会好一点?

不,读取记录更过分,几乎是一长串。



△来自看雪论坛@qwqdanchun

而且,在读取这些记录时,QQ和TIM并不会事先打声招呼。

“全部自动遍历一遍”

事情还得从三天前说起。

V2EX社区中,网友@mengyx 曝出一条消息,称QQ正在尝试 读取浏览记录。

这位网友在电脑上安装了 火绒,原本只是用于保护重要数据。没想到,直接拦截了QQ的读取操作:



△来自V2EX社区

从截图来看,QQ正在试图读取他的Edge浏览器记录。



网友@qwqdanchun 表示不信,于是他用虚拟机装上QQ和Chrome,试了一下。

竟然是真的!

登录QQ后,静待10分钟,Process Monitor上出现了一大串QQ读取浏览器目录的操作。



△来自看雪论坛@qwqdanchun

仅仅是Chrome和Edge浏览器而已吗?

网友@qwqdanchun 又试了一下,发现受害者并不只有2个。

相反,QQ会遍历AppdataLocal下的 所有文件夹。



△来自看雪论坛@qwqdanchun

从steam到VMware,QQ会全部在后面加上User DataDefaultHistory,自动读取一遍。

当然,这些文件夹中并没有“DefaultHistory”这一路径,因此QQ读取的,也就只是浏览器中的历史记录而已。



网友@qwqdanchun 挂上x32dbg,动态调试了一下,找到了对应的位置。



△来自看雪论坛@qwqdanchun

然后,去IDA里,把它反编译出来。 (位置在AppUtil.dll中 .text:510EFB98 附近)



△来自看雪论坛@qwqdanchun

看得出,QQ的确会先读取各种 User DataDefaultHistory 文件,读到了就复制到Temp目录下的temphis.db。

然后,QQ会利用SQLite读取数据库,并提取出其中的链接 (select url from urls)。

也就是说,QQ会试图读取电脑中所有的谷歌系浏览器的历史记录、并提取链接。

网友@qwqdanchun 确认,目前会中招的浏览器,包括但不限于 Chrome、Chromium、360极速、360安全、猎豹、2345等。

而且,用TIM的小伙伴也不能幸免。



△来自看雪论坛@qwqdanchun

据最初爆料的网友@mengyx 表示,这样的操作,QQ和TIM起码干了有 一年半的时间了。



△来自V2EX社区

不过,腾讯这样做的目的也还并不清楚。

网友@anhkgg 在分析后表示,QQ/TIM确实读取了URL记录,但在读取历史记录和删除临时文件中间,并没有上传服务器之类的操作,所有都是 本地完成的。



△来自看雪论坛@anhkgg

因此,也不能判定,腾讯的目的是读取用户隐私。

但这样未通知用户、就读取浏览器的行为,显然也无法解释。

目前的解决办法

虽然大部分人在不知情的情况下,被QQ和TIM读了一大堆历史记录。

不过,目前还是有办法,能阻止QQ和TIM继续这种操作的。

如果想要掌握自己电脑的进程,可以安装一个2MB的进程监控软件 (Process Monitor),便于发现电脑上的各种读取操作。 (文末附传送门)



这个工具,能显示实时文件系统 (real-time file system)、进程/线程活动、和注册表 (Registry)。

此外,它自带过滤功能,可以专门监视某些操作,通常被用于系统故障排除,以及阻止某些“流氓软件”的操作。

当然,如果只是想阻止QQ和TIM“读取浏览器历史记录”这一行为的话,只需要一个火绒就行 (目前个人版免费)。

网友表示,只需要先进入“防护中心”:



然后,再点击“高级防护”-“自定义防护”:



在“添加规则”-“添加保护对象”中,输入要保护的目录 (想要保护的所有文件夹),并选中所有的保护动作:



保存即可。

不过要注意,不要直接图省事,填入AppDataLocal,最好具体到某个浏览器的历史记录文件夹。因为腾讯相关软件,也还会用到这个文件夹。

“用户应具有选择权”

这件事,目前甚至火到了国外的HN上,而且在13小时前上了个首页。



有网友表示,不知道是不是巧合,自己曾经在iOS上使用camscanner plus,这是个腾讯收购的软件。

结果他发现,这一隐私政策链接失效了、后来甚至点不开。出于害怕,他后来删除了这个软件。



此外,有网友表示,希望“沙盒”功能能更多地应用到电脑上。相比于移动端,目前电脑上有“沙盒”功能的应用还是太少了。



也有网友表示,最好是让用户自己拥有选择权。



毕竟,不是每个程序都有必须要访问硬盘的理由。

目前,QQ尚无说明和回应。







(发布时间(NZ): 2021/1/19 12:13:19)

来源: (量子位)

声明:本网转载注明“来源:XXX”的文章,是出于传递更多信息的目的,并不代表本网赞同其观点或证实其内容的真实性,内容仅供参考。


手机版


网友评论 评论内容只代表网友观点,与本站立场无关!
     暂无评论, 做评论发表第一人




新西兰房地产


更多 编辑精选新闻


河南郑州首现高隐蔽性确诊病例...8次核酸才显阳

我爸妈身家百万!美国男子大闹航班,袭胸还打空乘(图)

胡锡进:华盛顿这个栽赃中国的阴谋即将走到高潮(图)

上海电气离世总裁妻子:黄瓯数日前曾割腕未遂(组图)

一战成名!奥运会年纪最小的运动员在战火中打球

美军指控大兵放火烧准航母:63人伤,损失$30亿(图)

得州小面包车竟载30人撞电线杆,至少11死13伤(图)

比尔-盖茨:我的确错了,不该和爱泼斯坦打交道(组图)

打了疫苗仍染新冠?美国突破性感染机率揭晓!

Delta+登陆 疫苗无效果 加国卫生官:未来半年很难!

自然杂志:未来8年 7.58亿人都将经历更大洪水(组图)

2021,集体触礁!中国大卖场大时代的没落(图)

不要了!德国捐赠全部尚未交付的阿斯利康疫苗 (图)

重磅!上海宣布小学不进行期中考试,禁止全区范围的学科统考统测

丹麦一牧师杀妻溶尸 作案手段竟是看美剧学的(组图)

美国日增破10万确诊 佛奇警告“入秋恐翻倍” Delta占9成

中国到美国集装箱运费暴涨! 飙升了逾500%

比特币大迁徙:中国"挖矿者"们决定奔赴这个"新天堂"

以色列研究称辉瑞疫苗可能引发这类副作用!后果严重!

Fed副主席透露 美国今年就会宣布缩减QE规模

莫德纳疫苗第三期临床数据分析出炉 正研制变异株追加剂

CNN的科莫难题:明星主播与他丑闻缠身的政客兄长

中国发重磅讨美檄文:美国,给我听好了!

吴亦凡家庭疑被曝光:妈妈武大毕业父母皆高知

德尔塔毒株大考验 挑战中国代价昂贵的封闭措施

多位接近上海电气人士:总裁黄瓯系跳楼自尽

惊人发现!美国2008年已人工合成SARS样冠状病毒

针对德尔塔变异株 中国多地发布通知:一律关停!(图)

澳军悄悄公布“滥杀阿富汗平民”处理结果,就这?(图)

饭圈乱象背后是流量至上,畸形导向下的资本黑手(图)
 

更多>>  


[新闻搜索]




新西兰房地产,新西兰华人中介

免费公众号推广,精选微信文章浏览
【澳纽专栏】 更多>> 文苑 | 专栏
 
 
 
 
 
 
 
 
 
 
 
  © 2024 澳纽网
关于本站 - 联系我们 - 意见反馈 - 广告服务
设计:   
Assembled at 2024/4/24 6:25:18