0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

曝QQ自动读取浏览器记录 Chrome、Edge和360等无一幸

工程师邓生 来源:量子位 作者:量子位 2021-01-18 16:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当你打开电脑,习惯性登录QQ之后,会怎样?

10分钟后,你的 浏览器记录全都被读取了!

不止是Chrome,就连360、Edge、猎豹、2345这些浏览器,也无一幸免。

那用TIM会不会好一点?

不,读取记录更过分,几乎是一长串。

4c83df7417da4703a1e4259e49765fcf.png

△来自看雪论坛@qwqdanchun

而且,在读取这些记录时,QQ和TIM并不会事先打声招呼。

“全部自动遍历一遍”

事情还得从三天前说起。

V2EX社区中,网友@mengyx 曝出一条消息,称QQ正在尝试 读取浏览记录。

这位网友在电脑上安装了 火绒,原本只是用于保护重要数据。没想到,直接拦截了QQ的读取操作:

5706e9698b294dc989d7b93c704f0477.png

△来自V2EX社区

从截图来看,QQ正在试图读取他的Edge浏览器记录。

网友@qwqdanchun 表示不信,于是他用虚拟机装上QQ和Chrome,试了一下。

竟然是真的!

登录QQ后,静待10分钟,Process Monitor上出现了一大串QQ读取浏览器目录的操作。

80c451835a0b48d593f657b1f662f775.png

△来自看雪论坛@qwqdanchun

仅仅是Chrome和Edge浏览器而已吗?

网友@qwqdanchun 又试了一下,发现受害者并不只有2个。

相反,QQ会遍历Appdata\Local\下的 所有文件夹。

3001a5e2beab42f6ab97e0c87d202a24.png

△来自看雪论坛@qwqdanchun

从steam到VMware,QQ会全部在后面加上User Data\Default\History,自动读取一遍。

当然,这些文件夹中并没有“Default\History”这一路径,因此QQ读取的,也就只是浏览器中的历史记录而已。

网友@qwqdanchun 挂上x32dbg,动态调试了一下,找到了对应的位置。

31f9d0b7365b406d95df144b653037af.png

△来自看雪论坛@qwqdanchun

然后,去IDA里,把它反编译出来。 (位置在AppUtil.dll中 .text:510EFB98 附近)

032ff2199511463e93178e521703e0e6.png

△来自看雪论坛@qwqdanchun

看得出,QQ的确会先读取各种 User Data\Default\History 文件,读到了就复制到Temp目录下的temphis.db。

然后,QQ会利用SQLite读取数据库,并提取出其中的链接 (select url from urls)。

也就是说,QQ会试图读取电脑中所有的谷歌系浏览器的历史记录、并提取链接。

网友@qwqdanchun 确认,目前会中招的浏览器,包括但不限于 Chrome、Chromium、360极速、360安全、猎豹、2345等。

而且,用TIM的小伙伴也不能幸免。

4b3e6788083c45a28bcc63e30ec1ed59.png

△来自看雪论坛@qwqdanchun

据最初爆料的网友@mengyx 表示,这样的操作,QQ和TIM起码干了有 一年半的时间了。

e3338842733743c394d5e635b7197856.png

△来自V2EX社区

不过,腾讯这样做的目的也还并不清楚。

网友@anhkgg 在分析后表示,QQ/TIM确实读取了URL记录,但在读取历史记录和删除临时文件中间,并没有上传服务器之类的操作,所有都是 本地完成的。

d8d95f56bbe54e10b1755302e984e27d.png

△来自看雪论坛@anhkgg

因此,也不能判定,腾讯的目的是读取用户隐私。

但这样未通知用户、就读取浏览器的行为,显然也无法解释。

目前的解决办法

虽然大部分人在不知情的情况下,被QQ和TIM读了一大堆历史记录。

不过,目前还是有办法,能阻止QQ和TIM继续这种操作的。

如果想要掌握自己电脑的进程,可以安装一个2MB的进程监控软件 (Process Monitor),便于发现电脑上的各种读取操作。 (文末附传送门)

90bf9cb031034630886e05b808450fe7.png

这个工具,能显示实时文件系统 (real-time file system)、进程/线程活动、和注册表 (Registry)。

此外,它自带过滤功能,可以专门监视某些操作,通常被用于系统故障排除,以及阻止某些“流氓软件”的操作。

当然,如果只是想阻止QQ和TIM“读取浏览器历史记录”这一行为的话,只需要一个火绒就行 (目前个人版免费)。

网友表示,只需要先进入“防护中心”:

85c949e9bc314b52b9287568b047717a.png

然后,再点击“高级防护”-“自定义防护”:

03e4f4ee3ad1426383aaf0ff7bdeadde.png

在“添加规则”-“添加保护对象”中,输入要保护的目录 (想要保护的所有文件夹),并选中所有的保护动作:

ec8c6e3186624287bb8d41555da92065.png

保存即可。

不过要注意,不要直接图省事,填入AppData\Local,最好具体到某个浏览器的历史记录文件夹。因为腾讯相关软件,也还会用到这个文件夹。

“用户应具有选择权”

这件事,目前甚至火到了国外的HN上,而且在13小时前上了个首页。

4dcf0f31f92c4356a81766ea13d72b4e.png

有网友表示,不知道是不是巧合,自己曾经在iOS上使用camscanner plus,这是个腾讯收购的软件。

结果他发现,这一隐私政策链接失效了、后来甚至点不开。出于害怕,他后来删除了这个软件。

7067c8543fd4412d98dadd7356ebf76c.png

此外,有网友表示,希望“沙盒”功能能更多地应用到电脑上。相比于移动端,目前电脑上有“沙盒”功能的应用还是太少了。

a33e528d19044db28038644d9b0ad1d8.png

也有网友表示,最好是让用户自己拥有选择权。

63941495c0854696a62c84b1822d4b15.png

毕竟,不是每个程序都有必须要访问硬盘的理由。

目前,QQ尚无说明和回应。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 浏览器
    +关注

    关注

    1

    文章

    1042

    浏览量

    36906
  • 读取
    +关注

    关注

    0

    文章

    16

    浏览量

    8872
  • 腾讯qq
    +关注

    关注

    0

    文章

    23

    浏览量

    7955
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Microsoft Edge浏览器iOS端插件功能上线

    在最新发布的 139 版本中,Microsoft Edge 浏览器 iOS 端正式支持插件功能!与此同时,Microsoft Edge 安卓端的插件数量已跃升至近 30 款。广告拦截、双语翻译、资源下载……你的手机
    的头像 发表于 08-19 14:29 1405次阅读

    亚马逊云科技推出Amazon Nova Act SDK预览版,加速浏览器自动化Agent落地

    北京2025年8月5日 /美通社/ -- 亚马逊云科技日前宣布,推出Amazon Nova Act SDK有限预览版,可快速帮助客户将基于浏览器的Agent从原型部署至生产环境。该SDK可与亚马逊云
    的头像 发表于 08-06 08:42 643次阅读

    微软Microsoft Edge浏览器构筑立体式安全防线

    在信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动端用户构筑了立体式安全防线。用七大安全护盾,保护你的上网安全。
    的头像 发表于 08-04 15:39 1004次阅读

    老电视如何安装浏览器

    2017年购买的夏普老电视,1.5G+8G存储,网上下的浏览器APK文件在电视内打开就弹出“解析程序包出现问题”。 未知来源选项已打开,存储空间清空到只剩下三个应用(只占用300M左右),基本可
    发表于 06-01 18:57

    西门子S120变频故障及报警信息的读取

    西门子S120变频故障及报警信息的读取,通常可以通过以下几种方式进行: 、通过Web网页查看 1. 硬件连接:将PC机的以太网口与S120的X127调试端口连接。 2. 打开浏览器
    的头像 发表于 03-27 07:37 4103次阅读
    西门子S120变频<b class='flag-5'>器</b>故障及报警信息的<b class='flag-5'>读取</b>

    edge浏览器识别 latex语法插件

    默认的浏览器是没有latex识别功能的,容易显示为乱码或者源码,无法正常识别。本插件需要在浏览器的扩展程序菜单下安装,能在edge下完美运行。本插件是免费插件。
    发表于 03-17 18:03 1次下载

    腾讯AI To C业务大调整:QQ浏览器、搜狗转入CSIG

    腾讯内部近期完成了次重要的产品及团队调整,标志着其AI To C业务战略的新轮变革。据悉,QQ浏览器、搜狗输入法以及ima多款产品和应
    的头像 发表于 02-20 09:22 1318次阅读

    E2000 Speedometer测试浏览器性能

    Edge最强 傲游不输Chrome 环球网财经) Chromium是由Google启动的个开源网络浏览器项目,也是流行的Chrome
    发表于 01-10 21:33

    苹果Safari浏览器上的个怪象:更白的白色

    、采用了 Intel i5 处理的 MacBook 上,使用 Safari 浏览器打开https://fff.kidi.ng,看到的效果如下(试着截下图就知道这里为什么不得不贴照片了): 是文字更
    的头像 发表于 01-07 09:28 976次阅读
    苹果Safari<b class='flag-5'>浏览器</b>上的<b class='flag-5'>一</b>个怪象:更白的白色

    2024年12月浏览器市场份额报告:谷歌Chrome稳居榜首

    %,彰显了其作为全球最受欢迎的浏览器的强大实力。 紧随其后的是苹果Safari浏览器,凭借17.09%的市场份额位列第二。Safari浏览器凭借其在苹果设备上的预装优势,以及流畅的
    的头像 发表于 01-02 14:58 3221次阅读

    SOLIDWORKS 2025基于浏览器角色的新功能:如何简化设计流程?

    文章来源:SOLIDWORKS代理商硕迪科技 SOLIDWORKS 2025 在2025版本中,SOLIDWORKS引入了系列基于浏览器角色的新功能,本文将深入探讨SOLIDWORKS 2025
    的头像 发表于 12-30 10:26 1097次阅读
    SOLIDWORKS 2025基于<b class='flag-5'>浏览器</b>角色的新功能:如何简化设计流程?

    讯飞星火浏览器插件全新升级

    时刻陪伴,星火插件让你的浏览器变成真正的生产力工具。
    的头像 发表于 12-25 09:48 1741次阅读

    谷歌回应美司法部要求:出售Chrome计划极端且违法

    近日,Alphabet公司旗下的谷歌公司针对美国司法部要求其出售Chrome浏览器的计划,发表了正式回应。谷歌表示,该计划“极端”且与法律相悖,并呼吁联邦法院法官在裁决时保持谨慎,以免对创新和未来
    的头像 发表于 12-23 11:44 1372次阅读

    Chrome浏览器优化Android性能,骁龙8至尊版表现突出

    Chrome浏览器浏览器基准测试Speedometer 2.1中的得分显著提升,整体性能也实现了大幅提升。这改进使得Android设备在浏览
    的头像 发表于 12-13 14:44 1715次阅读

    示波器自动计量系统如何记录数据?

    的具体方法。 1. 示波器自动计量系统概述 示波器是种能够显示电信号随时间变化的仪器,广泛应用于电子科学、通信、工程领域。自动计量系统则是通过软件和硬件的结合,
    的头像 发表于 12-10 17:48 1146次阅读