網友報告QQ掃描並上傳用戶的瀏覽器歷史
騰訊消息應用QQ 以及QQ 辦公版TIM 被發現會掃描用戶的瀏覽器歷史,搜索購物記錄選擇性上傳。近日,在V2EX論壇上,有網友反映發現聊天軟件QQ嘗試讀取用戶瀏覽記錄的問題,被該名網友發現。
QQ 在登陸10分鐘之後開始掃描AppdataLocal下的所有文件夾,對其中User DataDefaultHistory 進行進一步的掃描,User DataDefaultHistory 是基於Chrome/Chromium 的瀏覽器默認歷史紀錄存放位置,Firefox 的瀏覽歷史存放位置不同,因此目前看來不受影響。不過Firefox 市場份額不高,而基於Chrome/Chromium 的瀏覽器佔據了九成以上的份額。
爆料的網帖一出,在程序員屆引起軒然大波。隨著熱度的提升,某知名大V本著探索的精神,去簡單抓取了一下QQ的文件訪問行為,和簡單的逆向分析。得出結論,QQ並不是針對Chrome,而是會遍歷讀取所有瀏覽器歷史記錄,確認會中招的瀏覽器包括但不限於如Chrome、Chromium、360極速、360安全、獵豹、2345等瀏覽器。
訪問技術分析原文:
https://bbs.pediy.com/thread-265359.htm
https://bbs.huorong.cn/forum.php?mod=viewthread&tid=79331
不過,也有程序員指出,QQ只是獲取歷史記錄的url(也就是網站鏈接)並與一些購物和證券網站對比,對比成功的會上報。整個操作並不會涉及瀏覽器之外其他軟件,也不會獲取瀏覽記錄之外的數據,獲取到的數據也沒有直接上傳服務器。而且,由於有對電腦域的判斷,可能確實有可能是失誤,是程序員寫錯了判斷條件。
此前,據藍鯨TMT頻道報導,騰訊QQ瀏覽器因未授權同意就獲取用戶信息,被用戶訴至法院併申請訴前行為保全,法院裁定其立即停止相關行為。騰訊方面表示,法院已裁定解除雙方保全。據法院披露的法院裁定書顯示,法院裁定騰訊立即停止QQ瀏覽器獲取許先生的微信及QQ賬號中的頭像、性別、生日、地區等個人信息,以及好友信息的行為。