騰訊公司致歉QQ讀取瀏覽器歷史 掃描隱私記錄是怎么回事?(2)
相關(guān)新聞:
近日,有網(wǎng)友發(fā)現(xiàn)騰訊旗下的QQ等即時(shí)通訊軟件,存在后臺讀取瀏覽器記錄相應(yīng)目錄的現(xiàn)象。這到底是怎么回事?
QQ疑似偷偷讀取瀏覽器記錄
近日,一篇在著名開發(fā)者論壇V2EX上的熱帖(點(diǎn)此查看),突然引發(fā)了網(wǎng)友的熱烈討論。根據(jù)樓主“mengyx”的說法,通過火絨安全軟件的攔截日志,發(fā)現(xiàn)了QQ會訪問存放Edge瀏覽器歷史記錄的關(guān)鍵目錄,具體行為表現(xiàn)為QQ登錄10分鐘后,會讀取Appdata\Local\Microsoft\Edge\User Data\Default\History目錄。
另一位網(wǎng)友“qwqdanchun”在看雪論壇上,對此現(xiàn)象進(jìn)行了進(jìn)一步分析(點(diǎn)此查看)。根據(jù)“qwqdanchun”的分析,該現(xiàn)象不僅僅存在于QQ,還存在于TIM上,它們掃描的也不僅僅是Edge的瀏覽歷史目錄,而是會掃描所有基于Chromium引擎的瀏覽器的瀏覽歷史記錄,具體表現(xiàn)為掃描Appdata\Local\下的所有文件夾,然后加上\User Data\Default\History去讀取數(shù)據(jù),而“\User Data\Default\History”正是Chromium內(nèi)核瀏覽器默認(rèn)的歷史記錄存放位置。如此一來,會中招的瀏覽器就包括Chrome、獵豹、360極速等等常見的瀏覽器。
另外,網(wǎng)友“raion”發(fā)現(xiàn),QQ還會讀取IE的歷史記錄,這意味著QQ的行為,能影響除了Firefox、Safari外的絕大多數(shù)瀏覽器。
根據(jù)網(wǎng)友“raion”、“swchzq”、“Terang”的分析,QQ讀取瀏覽器歷史記錄的網(wǎng)址后,會將匹配的網(wǎng)址上傳到各類分組(主要為電商、股票等關(guān)鍵詞)。
據(jù)悉,QQ Windows 9.0.4(發(fā)布于2018/06/15)之后的版本、TIM Windows 3.1.0(發(fā)布于2020/07/29)之后的版本會有此類行為。
而最新進(jìn)展顯示,QQ 9.4.2 (發(fā)布于2021/01/17 20:32)、TIM 3.3.0 (發(fā)布于2021/01/17 21:39)移除了相應(yīng)代碼,暫停了侵害行為。