日前,有網(wǎng)友反饋 QQ、Tim 等軟件會(huì)讀取本地瀏覽器的歷史記錄資料,引發(fā)大家對(duì)隱私、安全等問(wèn)題的擔(dān)憂?;鸾q安全實(shí)驗(yàn)室公布了此事的調(diào)查結(jié)果,證實(shí)騰訊 QQ/Tim 的確存在獲取用戶瀏覽器(Chrome、IE 以及其它 Chromium 內(nèi)核瀏覽器)的歷史訪問(wèn)記錄。
火絨方面表示,騰訊QQ/Tim會(huì)使用 MD5 比較歷史記錄中的搜索鏈接,鏈接包括淘寶、天貓、京東。搜索鏈接匹配之后,騰訊 QQ/Tim 還會(huì)使用 MD5 比較搜索的關(guān)鍵字,如炒股、融資等。不過(guò),火絨表示,目前尚未發(fā)現(xiàn)騰訊將原有數(shù)據(jù)外泄的代碼邏輯。另外,騰訊 QQ 、Tim 目前已經(jīng)在最新版本(QQ 版本號(hào):9.4.2.27666,Tim 版本號(hào):3.3.0.21972)中移除了獲取瀏覽器歷史記錄的相關(guān)代碼邏輯。
對(duì)此,騰訊QQ回應(yīng)稱,針對(duì)外部反饋PC QQ掃描讀取瀏覽器歷史記錄一事,QQ安全團(tuán)隊(duì)高度重視并展開(kāi)調(diào)查,發(fā)現(xiàn)PC QQ存在讀取瀏覽器歷史用以判斷用戶登錄安全風(fēng)險(xiǎn)的情況,讀取的數(shù)據(jù)用于在PC QQ的本地客戶端中判斷是否惡意登錄。所有相關(guān)數(shù)據(jù)不會(huì)上傳至云端,不會(huì)儲(chǔ)存,也不會(huì)用于任何其他用途。
騰訊QQ稱,具體情況為,該操作為歷史上線的一個(gè)對(duì)抗惡意登錄的技術(shù)解決方案:因系統(tǒng)識(shí)別有不少偽造的QQ客戶端會(huì)惡意訪問(wèn)多個(gè)網(wǎng)站作為前期輔助工作,因此在PC QQ客戶端中加入了檢測(cè)惡意和異常的訪問(wèn)邏輯,以此作為輔助手段去判斷惡意客戶端。
{{item.content}}