近日,在V2EX論壇上,網(wǎng)友@mengyx表示,他在PC端登錄QQ的10分鐘后,QQ就嘗試讀取用戶的瀏覽器歷史記錄,并搜索購物記錄選擇性上傳。QQ辦公版TIM也存在這種現(xiàn)象。
具體表現(xiàn)為,QQ自動(dòng)掃描 Appdata\Local\下的所有文件夾,對(duì)其中User Data\Default\History進(jìn)行進(jìn)一步的掃描。據(jù)悉,User Data\Default\History 是基于 Chrome/Chromium 的瀏覽器默認(rèn)歷史紀(jì)錄存放位置,谷歌系瀏覽器、360極速、360安全、獵豹、2345等瀏覽器均有中招。
對(duì)此,騰訊QQ官方賬號(hào)回應(yīng)稱,該操作為歷史上線的一個(gè)對(duì)抗惡意登錄的技術(shù)解決方案。過去,QQ系統(tǒng)識(shí)別到不少偽造的QQ客戶端會(huì)惡意訪問多個(gè)網(wǎng)站作為前期輔助工作,因此QQ才在PC客戶端中加入了檢測惡意和異常的訪問邏輯,以此判斷偽造的客戶端。
QQ在聲明中表示,所有檢測到的數(shù)據(jù)不會(huì)上傳云端,不會(huì)儲(chǔ)存,也不會(huì)用于任何其它用途。目前,QQ已經(jīng)更換了另一套檢測技術(shù)邏輯來解決安全風(fēng)險(xiǎn)問題,并發(fā)布了全新的PC QQ版本。此外,手機(jī)端QQ不存在上述操作,故不受影響。
隨后,360安全衛(wèi)士官方賬號(hào)也回應(yīng)稱,團(tuán)隊(duì)第一時(shí)間分析了上述QQ用戶瀏覽器隱私被掃描的技術(shù)細(xì)節(jié),確認(rèn)暫無原始數(shù)據(jù)泄露風(fēng)險(xiǎn)。