一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

曝QQ自動讀取瀏覽器記錄 Chrome、Edge和360等無一幸

工程師鄧生 ? 來源:量子位 ? 作者:量子位 ? 2021-01-18 16:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)你打開電腦,習(xí)慣性登錄QQ之后,會怎樣?

10分鐘后,你的 瀏覽器記錄全都被讀取了!

不止是Chrome,就連360、Edge、獵豹、2345這些瀏覽器,也無一幸免。

那用TIM會不會好一點(diǎn)?

不,讀取記錄更過分,幾乎是一長串。

4c83df7417da4703a1e4259e49765fcf.png

△來自看雪論壇@qwqdanchun

而且,在讀取這些記錄時,QQ和TIM并不會事先打聲招呼。

“全部自動遍歷一遍”

事情還得從三天前說起。

V2EX社區(qū)中,網(wǎng)友@mengyx 曝出一條消息,稱QQ正在嘗試 讀取瀏覽記錄。

這位網(wǎng)友在電腦上安裝了 火絨,原本只是用于保護(hù)重要數(shù)據(jù)。沒想到,直接攔截了QQ的讀取操作:

5706e9698b294dc989d7b93c704f0477.png

△來自V2EX社區(qū)

從截圖來看,QQ正在試圖讀取他的Edge瀏覽器記錄。

網(wǎng)友@qwqdanchun 表示不信,于是他用虛擬機(jī)裝上QQ和Chrome,試了一下。

竟然是真的!

登錄QQ后,靜待10分鐘,Process Monitor上出現(xiàn)了一大串QQ讀取瀏覽器目錄的操作。

80c451835a0b48d593f657b1f662f775.png

△來自看雪論壇@qwqdanchun

僅僅是Chrome和Edge瀏覽器而已嗎?

網(wǎng)友@qwqdanchun 又試了一下,發(fā)現(xiàn)受害者并不只有2個。

相反,QQ會遍歷Appdata\Local\下的 所有文件夾。

3001a5e2beab42f6ab97e0c87d202a24.png

△來自看雪論壇@qwqdanchun

從steam到VMware,QQ會全部在后面加上User Data\Default\History,自動讀取一遍。

當(dāng)然,這些文件夾中并沒有“Default\History”這一路徑,因此QQ讀取的,也就只是瀏覽器中的歷史記錄而已。

網(wǎng)友@qwqdanchun 掛上x32dbg,動態(tài)調(diào)試了一下,找到了對應(yīng)的位置。

31f9d0b7365b406d95df144b653037af.png

△來自看雪論壇@qwqdanchun

然后,去IDA里,把它反編譯出來。 (位置在AppUtil.dll中 .text:510EFB98 附近)

032ff2199511463e93178e521703e0e6.png

△來自看雪論壇@qwqdanchun

看得出,QQ的確會先讀取各種 User Data\Default\History 文件,讀到了就復(fù)制到Temp目錄下的temphis.db。

然后,QQ會利用SQLite讀取數(shù)據(jù)庫,并提取出其中的鏈接 (select url from urls)。

也就是說,QQ會試圖讀取電腦中所有的谷歌系瀏覽器的歷史記錄、并提取鏈接。

網(wǎng)友@qwqdanchun 確認(rèn),目前會中招的瀏覽器,包括但不限于 Chrome、Chromium、360極速、360安全、獵豹、2345等。

而且,用TIM的小伙伴也不能幸免。

4b3e6788083c45a28bcc63e30ec1ed59.png

△來自看雪論壇@qwqdanchun

據(jù)最初爆料的網(wǎng)友@mengyx 表示,這樣的操作,QQ和TIM起碼干了有 一年半的時間了。

e3338842733743c394d5e635b7197856.png

△來自V2EX社區(qū)

不過,騰訊這樣做的目的也還并不清楚。

網(wǎng)友@anhkgg 在分析后表示,QQ/TIM確實讀取了URL記錄,但在讀取歷史記錄和刪除臨時文件中間,并沒有上傳服務(wù)器之類的操作,所有都是 本地完成的。

d8d95f56bbe54e10b1755302e984e27d.png

△來自看雪論壇@anhkgg

因此,也不能判定,騰訊的目的是讀取用戶隱私。

但這樣未通知用戶、就讀取瀏覽器的行為,顯然也無法解釋。

目前的解決辦法

雖然大部分人在不知情的情況下,被QQ和TIM讀了一大堆歷史記錄。

不過,目前還是有辦法,能阻止QQ和TIM繼續(xù)這種操作的。

如果想要掌握自己電腦的進(jìn)程,可以安裝一個2MB的進(jìn)程監(jiān)控軟件 (Process Monitor),便于發(fā)現(xiàn)電腦上的各種讀取操作。 (文末附傳送門)

90bf9cb031034630886e05b808450fe7.png

這個工具,能顯示實時文件系統(tǒng) (real-time file system)、進(jìn)程/線程活動、和注冊表 (Registry)。

此外,它自帶過濾功能,可以專門監(jiān)視某些操作,通常被用于系統(tǒng)故障排除,以及阻止某些“流氓軟件”的操作。

當(dāng)然,如果只是想阻止QQ和TIM“讀取瀏覽器歷史記錄”這一行為的話,只需要一個火絨就行 (目前個人版免費(fèi))。

網(wǎng)友表示,只需要先進(jìn)入“防護(hù)中心”:

85c949e9bc314b52b9287568b047717a.png

然后,再點(diǎn)擊“高級防護(hù)”-“自定義防護(hù)”:

03e4f4ee3ad1426383aaf0ff7bdeadde.png

在“添加規(guī)則”-“添加保護(hù)對象”中,輸入要保護(hù)的目錄 (想要保護(hù)的所有文件夾),并選中所有的保護(hù)動作:

ec8c6e3186624287bb8d41555da92065.png

保存即可。

不過要注意,不要直接圖省事,填入AppData\Local,最好具體到某個瀏覽器的歷史記錄文件夾。因為騰訊相關(guān)軟件,也還會用到這個文件夾。

“用戶應(yīng)具有選擇權(quán)”

這件事,目前甚至火到了國外的HN上,而且在13小時前上了個首頁。

4dcf0f31f92c4356a81766ea13d72b4e.png

有網(wǎng)友表示,不知道是不是巧合,自己曾經(jīng)在iOS上使用camscanner plus,這是個騰訊收購的軟件。

結(jié)果他發(fā)現(xiàn),這一隱私政策鏈接失效了、后來甚至點(diǎn)不開。出于害怕,他后來刪除了這個軟件。

7067c8543fd4412d98dadd7356ebf76c.png

此外,有網(wǎng)友表示,希望“沙盒”功能能更多地應(yīng)用到電腦上。相比于移動端,目前電腦上有“沙盒”功能的應(yīng)用還是太少了。

a33e528d19044db28038644d9b0ad1d8.png

也有網(wǎng)友表示,最好是讓用戶自己擁有選擇權(quán)。

63941495c0854696a62c84b1822d4b15.png

畢竟,不是每個程序都有必須要訪問硬盤的理由。

目前,QQ尚無說明和回應(yīng)。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1040

    瀏覽量

    36268
  • 讀取
    +關(guān)注

    關(guān)注

    0

    文章

    16

    瀏覽量

    8799
  • 騰訊qq
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    7887
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    老電視如何安裝瀏覽器?

    2017年購買的夏普老電視,1.5G+8G存儲,網(wǎng)上下的瀏覽器APK文件在電視內(nèi)打開就彈出“解析程序包出現(xiàn)問題”。 未知來源選項已打開,存儲空間清空到只剩下三個應(yīng)用(只占用300M左右),基本可
    發(fā)表于 06-01 18:57

    edge瀏覽器識別 latex語法插件

    默認(rèn)的瀏覽器是沒有l(wèi)atex識別功能的,容易顯示為亂碼或者源碼,無法正常識別。本插件需要在瀏覽器的擴(kuò)展程序菜單下安裝,能在edge下完美運(yùn)行。本插件是免費(fèi)插件。
    發(fā)表于 03-17 18:03 ?1次下載

    騰訊AI To C業(yè)務(wù)大調(diào)整:QQ瀏覽器、搜狗轉(zhuǎn)入CSIG

    騰訊內(nèi)部近期完成了次重要的產(chǎn)品及團(tuán)隊調(diào)整,標(biāo)志著其AI To C業(yè)務(wù)戰(zhàn)略的新輪變革。據(jù)悉,QQ瀏覽器、搜狗輸入法以及ima多款產(chǎn)品和應(yīng)
    的頭像 發(fā)表于 02-20 09:22 ?845次閱讀

    E2000 Speedometer測試瀏覽器性能

    Edge最強(qiáng) 傲游不輸Chrome 環(huán)球網(wǎng)財經(jīng)) Chromium是由Google啟動的個開源網(wǎng)絡(luò)瀏覽器項目,也是流行的Chrome
    發(fā)表于 01-10 21:33

    2024年12月瀏覽器市場份額報告:谷歌Chrome穩(wěn)居榜首

    %,彰顯了其作為全球最受歡迎的瀏覽器的強(qiáng)大實力。 緊隨其后的是蘋果Safari瀏覽器,憑借17.09%的市場份額位列第二。Safari瀏覽器憑借其在蘋果設(shè)備上的預(yù)裝優(yōu)勢,以及流暢的
    的頭像 發(fā)表于 01-02 14:58 ?1584次閱讀

    訊飛星火瀏覽器插件全新升級

    時刻陪伴,星火插件讓你的瀏覽器變成真正的生產(chǎn)力工具。
    的頭像 發(fā)表于 12-25 09:48 ?1076次閱讀

    Chrome瀏覽器優(yōu)化Android性能,驍龍8至尊版表現(xiàn)突出

    Chrome瀏覽器瀏覽器基準(zhǔn)測試Speedometer 2.1中的得分顯著提升,整體性能也實現(xiàn)了大幅提升。這改進(jìn)使得Android設(shè)備在瀏覽
    的頭像 發(fā)表于 12-13 14:44 ?1104次閱讀

    美司法部要求谷歌剝離Chrome瀏覽器及安卓系統(tǒng)

    近期,美國司法部在份提交給法院的文件中,正式提出了對谷歌的嚴(yán)厲要求。他們請求法官裁定,要求谷歌剝離其廣受歡迎的Chrome瀏覽器業(yè)務(wù)。此舉意味著,谷歌可能在未來五年內(nèi)被禁止重新進(jìn)入瀏覽器
    的頭像 發(fā)表于 11-22 13:46 ?656次閱讀

    AWTK 最新動態(tài):支持瀏覽器控件

    導(dǎo)讀AWTK瀏覽器控件,基于webview項目實現(xiàn),將瀏覽器嵌入到AWTK應(yīng)用程序中,讓開發(fā)者可以方便的集成在線幫助和調(diào)用地圖等功能。awtk-widget-web-view是基于webview實現(xiàn)的AWTK瀏覽器控件,使得AW
    的頭像 發(fā)表于 11-20 01:05 ?648次閱讀
    AWTK 最新動態(tài):支持<b class='flag-5'>瀏覽器</b>控件

    美國司法部將推動谷歌出售Chrome瀏覽器

    美國司法部近日表示,將推動谷歌出售其Chrome瀏覽器業(yè)務(wù),旨在打破谷歌在互聯(lián)網(wǎng)領(lǐng)域的壟斷地位。此外,司法部還要求谷歌采取措施,允許網(wǎng)站選擇不使用人工智能技術(shù)。
    的頭像 發(fā)表于 11-19 16:22 ?578次閱讀

    Chrome瀏覽器插件

    、什么是瀏覽器插件 瀏覽器插件是依附于瀏覽器,用來拓展網(wǎng)頁能力的程序。插件具有監(jiān)聽瀏覽器事件、獲取和修改網(wǎng)頁元素、攔截網(wǎng)絡(luò)請求、添加快捷菜
    的頭像 發(fā)表于 11-18 17:12 ?1034次閱讀
    寫<b class='flag-5'>一</b>個<b class='flag-5'>Chrome</b><b class='flag-5'>瀏覽器</b>插件

    跨域問題是由瀏覽器的同源策略造成的

    瀏覽器
    jf_62215197
    發(fā)布于 :2024年08月27日 07:51:42

    不只是前端,后端、產(chǎn)品和測試也需要了解的瀏覽器知識(二)

    繼上篇《 不只是前端,后端、產(chǎn)品和測試也需要了解的瀏覽器知識()》介紹了瀏覽器的基本情況、發(fā)展歷史以及市場占有率。 本篇文章將介紹瀏覽器基本原理。 在掌握基本原理后,通過技術(shù)深入,在
    的頭像 發(fā)表于 08-12 14:32 ?661次閱讀
    不只是前端,后端、產(chǎn)品和測試也需要了解的<b class='flag-5'>瀏覽器</b>知識(二)

    谷歌Chrome瀏覽器新增三大AI功能,提升用戶體驗

    谷歌近日宣布,在其廣受歡迎的Chrome瀏覽器中引入了三項前沿的AI技術(shù)功能,旨在為用戶提供更加智能、便捷的瀏覽體驗。這些新功能由Gemini技術(shù)強(qiáng)力驅(qū)動,目前已在Chrome桌面版上
    的頭像 發(fā)表于 08-05 11:26 ?1127次閱讀

    ESP8266與IE相比,Chrome/Mozilla中的TCP服務(wù)速度較慢是什么原因?

    我正在嘗試將 ESP8266-01 模塊用于個項目。我將其用作TCP服務(wù)。我注意到瀏覽器 Chrome 和 Mozilla 的服務(wù)響應(yīng)
    發(fā)表于 07-22 06:44