0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯QQ官方解释程序读取浏览器历史记录原因:用于判断是否恶意登录

工程师邓生 来源:cnBeta.COM 作者:cnBeta.COM 2021-01-18 17:02 次阅读

今日有技术社区V2EX的网友报告QQ与TIM软件会扫描并上传用户的浏览器历史并搜索购物记录选择性上传引发关注。下午腾讯QQ在知乎的官方认证账号回复了《如何看待 QQ 扫描读取所有浏览器的历史记录?》贴文中确认PC QQ存在读取浏览器历史用以判断用户登录安全风险的情况,但读取的数据是用于在PC QQ的本地客户端中判断是否恶意登录。所有相关数据不会上传至云端,不会储存,也不会用于任何其他用途。

近日,我们收到外部反馈称PC QQ扫描读取浏览器历史记录。对此,QQ安全团队高度重视并展开调查,发现PC QQ存在读取浏览器历史用以判断用户登录安全风险的情况,读取的数据用于在PC QQ的本地客户端中判断是否恶意登录。所有相关数据不会上传至云端,不会储存,也不会用于任何其他用途。

具体情况为,该操作为历史上线的一个对抗恶意登录的技术解决方案:因系统识别有不少伪造的QQ客户端会恶意访问多个网站作为前期辅助工作,因此在PC QQ客户端中加入了检测恶意和异常的访问逻辑,以此作为辅助手段去判断恶意客户端。

对本次事件,我们深表歉意,内部正梳理历史问题并强化用户数据访问规范。目前,我们已经更换了检测恶意和异常请求的技术逻辑去解决上述安全风险问题,并发布全新的PC QQ版本。为减少不便,所有受影响的PC QQ历史版本将在今天开始进行热更新和推送升级包。同时,手机端QQ不存在上述操作,不受影响。

最后,感谢各位技术爱好者的监督,我们也欢迎大家向腾讯安全应急响应中心(腾讯安全应急响应中心 )提交报告。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 浏览器
    +关注

    关注

    1

    文章

    964

    浏览量

    34348
  • 读取
    +关注

    关注

    0

    文章

    16

    浏览量

    8625
  • 腾讯qq
    +关注

    关注

    0

    文章

    23

    浏览量

    7679
收藏 人收藏

    评论

    相关推荐

    Edge浏览器关闭Microsoft Rewards扩展原因揭晓

    据报道,近期德国等地的Microsoft Edge浏览器用户发现,安装或启动Microsoft Rewards扩展后,会出现“右上角扩展被Edge浏览器禁用以保障您的浏览器安全”的提醒窗口。
    的头像 发表于 04-10 09:55 110次阅读

    鸿蒙开发实例:【demo-搜索历史记录

    HarmonyOs-demo-搜索历史记录
    的头像 发表于 03-26 22:40 97次阅读
    鸿蒙开发实例:【demo-搜索<b class='flag-5'>历史记录</b>】

    鸿蒙实战开发:【浏览器制作】

    使用[@ohos.systemparameter]接口和[Web组件]展示了一个浏览器的基本功能,展示网页,根据页面历史栈前进回退等。
    的头像 发表于 03-19 17:47 212次阅读
    鸿蒙实战开发:【<b class='flag-5'>浏览器</b>制作】

    Windows 11预览版安装受阻,微软提示更新设备或浏览器

    该提示翻译如下:由于安全性考虑,您的设备或浏览器未能顺利连接至认证服务器。若您确非恶意行为者,请尝试更新相关设备或浏览器,以获取完整使用体验。
    的头像 发表于 03-05 14:29 337次阅读

    台积电涨超5%创历史新高 苹果为台积电贡献营收

    据报道,台积电股价超过历史记录,在台湾市场股价一度涨至725新台币,市值高达18.8万亿新台币。
    的头像 发表于 03-04 15:24 313次阅读

    js脚本怎么在浏览器中运行

    。JavaScript广泛用于开发动态网页、浏览器扩展、移动应用等。当Web页面通过浏览器加载时,JavaScript脚本也会被浏览器解释
    的头像 发表于 11-27 16:46 1354次阅读

    js文件可以直接浏览器运行吗

    JS文件可以直接在浏览器中运行。JavaScript(简称JS)是一种广泛用于浏览器端编程的脚本语言。作为一种解释性语言,JS不需要编译,而是由浏览
    的头像 发表于 11-27 16:45 1430次阅读

    浏览器怎么打开javascript

    浏览器是一种用于浏览和访问互联网页面的应用程序,而JavaScript是一种常用的网页编程语言,用于给网页添加交互和动态效果。本文将详细探讨
    的头像 发表于 11-26 11:25 922次阅读

    浏览器需要支持javascript怎么解决

    JavaScript是一种流行的脚本语言,用于对网页进行动态交互和功能增强。几乎所有现代浏览器都支持JavaScript,但在某些情况下,用户可能需要采取措施来确保浏览器支持JavaScript
    的头像 发表于 11-26 11:23 1994次阅读

    浏览器支持javascript怎么设置

    和JavaScript之间的关系。浏览器是一个软件应用程序用于解析和渲染网页。它可以是桌面应用程序(例如Chrome,Firefox和Safari)或移动应用
    的头像 发表于 11-26 11:22 733次阅读

    浏览器javascript被禁用怎么解开

    。本文将详细介绍如何解开禁用浏览器JavaScript的方法,希望对您有所帮助。 一、检查浏览器设置 在解决问题之前,我们首先要确认JavaScript是否真的被禁用了。不同的浏览器
    的头像 发表于 11-26 11:21 7659次阅读

    ie浏览器限制运行脚本

    的安全。在本文中,我将详细介绍IE浏览器限制运行脚本的各个方面和原因。 首先,IE浏览器限制运行脚本的一个主要原因是为了防止跨站脚本攻击(Cross-Site Scripting,XS
    的头像 发表于 11-26 11:19 690次阅读

    HarmonyOS 管理页面跳转及浏览记录导航

    ,accessBackward()接口会返回true。同样,您可以使用accessForward()接口检查是否存在前进的历史记录。如果您不执行检查,那么当用户浏览历史记录的末尾时,
    发表于 09-19 18:31

    如何使用Rust语言操作Chrome浏览器的SQLite数据库

    浏览器,它使用SQLite数据库来存储浏览器历史记录、书签、密码等数据。在本教程中,我们将介绍如何使用Rust语言操作Chrome浏览器的SQLite数据库。 基础用法 在开始之前
    的头像 发表于 09-19 16:28 1495次阅读

    暴力猴浏览器插件

    暴力猴浏览器插件
    发表于 05-29 11:20 4次下载