Forwarded from 剧终新闻 (剧终)
#QQ #腾讯 #隐私 #个人信息 #Chrome #Chromium #浏览器 #火绒 #浏览记录
【QQ被指获取Chrome系浏览器的历史记录】
1月15日,v2ex论坛用户mengyx发帖称:此前使用火绒的自定义拦截功能,设置了一些重要或敏感数据目录的保护。15号时发现QQ正在尝试读取Chrome的浏览记录。
1月16日,看雪论坛的用户qwqdanchun发帖称:QQ并不是仅仅读取Chrome的历史记录的,而是会试图读取电脑里所有谷歌系浏览器的历史记录并提取链接,确认会中招的浏览器包括但不限于Chrome、Chromium、360极速、360安全、猎豹、2345等浏览器。而腾讯TIM同样出现了这个问题。
截止发稿前腾讯尚未对此事进行回应。
【QQ被指获取Chrome系浏览器的历史记录】
1月15日,v2ex论坛用户mengyx发帖称:此前使用火绒的自定义拦截功能,设置了一些重要或敏感数据目录的保护。15号时发现QQ正在尝试读取Chrome的浏览记录。
1月16日,看雪论坛的用户qwqdanchun发帖称:QQ并不是仅仅读取Chrome的历史记录的,而是会试图读取电脑里所有谷歌系浏览器的历史记录并提取链接,确认会中招的浏览器包括但不限于Chrome、Chromium、360极速、360安全、猎豹、2345等浏览器。而腾讯TIM同样出现了这个问题。
截止发稿前腾讯尚未对此事进行回应。
Forwarded from 剧终新闻 (剧终)
#QQ #腾讯 #隐私 #个人信息 #浏览器 #火绒 #浏览记录 #DDOS
【QQ获取浏览历史行为在2019年6月已开始 看雪论坛遭遇DDOS攻击】
V2EX发帖者在此前报道后不久后在评论补充道:QQ获取用户浏览记录的行为最早可以追溯到QQ的9.1.5版本,而该版本于2019年6月发布。这意味着腾讯已经至少获取了一年半已更新到此版本的QQ用户浏览记录。
并且IDC萌站频道称:“10:00-14:00 看雪论坛遭遇DDOS攻击”。并且根据本人、读者与乌鸦观察的一名编辑的主观感受,直到17日16:00看雪论坛访问速度明显变慢,并一度无法访问。目前尚不可知此次攻击是否与腾讯有关。
Epics of Anti-Censorship频道称,腾讯收集浏览记录后使用MD5将关键词的内容进行哈希计算,之后结合长度做匹配,把用户的浏览记录报上去。根据三四名群友志愿提供的浏览记录,维基中文百科词典已经跑完,目前尚有一个关键词没有成功解析,据猜测应该是一购物网站。
相关新闻/阅读:利用火绒拦截QQ获取隐私方法
QQ被指获取Chrome系浏览器的历史记录
【QQ获取浏览历史行为在2019年6月已开始 看雪论坛遭遇DDOS攻击】
V2EX发帖者在此前报道后不久后在评论补充道:QQ获取用户浏览记录的行为最早可以追溯到QQ的9.1.5版本,而该版本于2019年6月发布。这意味着腾讯已经至少获取了一年半已更新到此版本的QQ用户浏览记录。
并且IDC萌站频道称:“10:00-14:00 看雪论坛遭遇DDOS攻击”。并且根据本人、读者与乌鸦观察的一名编辑的主观感受,直到17日16:00看雪论坛访问速度明显变慢,并一度无法访问。目前尚不可知此次攻击是否与腾讯有关。
Epics of Anti-Censorship频道称,腾讯收集浏览记录后使用MD5将关键词的内容进行哈希计算,之后结合长度做匹配,把用户的浏览记录报上去。根据三四名群友志愿提供的浏览记录,维基中文百科词典已经跑完,目前尚有一个关键词没有成功解析,据猜测应该是一购物网站。
相关新闻/阅读:利用火绒拦截QQ获取隐私方法
QQ被指获取Chrome系浏览器的历史记录
Forwarded from 剧终新闻 (剧终)
#QQ #腾讯 #隐私 #个人信息 #浏览器 #浏览记录 #公关
【腾讯:读取用户浏览器历史记录旨在对抗恶意登录 已开始热更新】
腾讯于1月18日回应读取用户浏览器历史记录,腾讯称:近日,腾讯收到外部反馈称PC QQ扫描读取浏览器历史记录。对此,QQ安全团队高度重视并展开调查,发现PC QQ存在读取浏览器历史用以判断用户登录安全风险的情况,读取的数据用于在PC QQ的本地客户端中判断是否恶意登录。所有相关数据不会上传至云端,不会储存,也不会用于任何其他用途。
具体情况为,该操作为历史上线的一个对抗恶意登录的技术解决方案:因系统识别有不少伪造的QQ客户端会恶意访问多个网站作为前期辅助工作,因此在PC QQ客户端中加入了检测恶意和异常的访问逻辑,以此作为辅助手段去判断恶意客户端。
对本次事件,我们深表歉意,内部正梳理历史问题并强化用户数据访问规范。目前,我们已经更换了检测恶意和异常请求的技术逻辑去解决上述安全风险问题,并发布全新的PC QQ版本。为减少不便,所有受影响的PC QQ历史版本将在今天开始进行热更新和推送升级包。同时,手机端QQ不存在上述操作,不受影响。(腾讯QQ @知乎)
注:此回答下评论区状态为已开启预审评论,评论由机构筛选后公开。
相关新闻:
21-01-17 QQ被指获取Chrome系浏览器的历史记录
21-01-17 QQ获取浏览历史行为在2019年6月已开始 看雪论坛遭遇DDOS攻击
21-01-17 看雪论坛一度无法访问系带宽爆满导致 QQ没有上传所有浏览记录
【腾讯:读取用户浏览器历史记录旨在对抗恶意登录 已开始热更新】
腾讯于1月18日回应读取用户浏览器历史记录,腾讯称:近日,腾讯收到外部反馈称PC QQ扫描读取浏览器历史记录。对此,QQ安全团队高度重视并展开调查,发现PC QQ存在读取浏览器历史用以判断用户登录安全风险的情况,读取的数据用于在PC QQ的本地客户端中判断是否恶意登录。所有相关数据不会上传至云端,不会储存,也不会用于任何其他用途。
具体情况为,该操作为历史上线的一个对抗恶意登录的技术解决方案:因系统识别有不少伪造的QQ客户端会恶意访问多个网站作为前期辅助工作,因此在PC QQ客户端中加入了检测恶意和异常的访问逻辑,以此作为辅助手段去判断恶意客户端。
对本次事件,我们深表歉意,内部正梳理历史问题并强化用户数据访问规范。目前,我们已经更换了检测恶意和异常请求的技术逻辑去解决上述安全风险问题,并发布全新的PC QQ版本。为减少不便,所有受影响的PC QQ历史版本将在今天开始进行热更新和推送升级包。同时,手机端QQ不存在上述操作,不受影响。(腾讯QQ @知乎)
注:此回答下评论区状态为已开启预审评论,评论由机构筛选后公开。
相关新闻:
21-01-17 QQ被指获取Chrome系浏览器的历史记录
21-01-17 QQ获取浏览历史行为在2019年6月已开始 看雪论坛遭遇DDOS攻击
21-01-17 看雪论坛一度无法访问系带宽爆满导致 QQ没有上传所有浏览记录