QQ扫描用户浏览器数据小结 

影响范围:
QQ Windows 9.0.4 (发布于2018/06/15)之后的版本
TIM Windows 3.1.0 (发布于2020/07/29)之后的版本

具体行为:
- 登录10分钟之后,读取浏览器浏览历史
- 读取 %LocalAppData% 目录下所有基于Chromium的浏览器历史记录;
- 读取IE历史(FindFirstUrlCacheEntryW)
- 对读取到的url进行md5,并在本地进行比较
- md5匹配的情况下,上传相应分组ID(主要为电商、股票等关键词)

事件进展:
- 目前,QQ 9.4.2 (发布于2021/01/17 20:32)移除了相应代码,暂停了侵害行为
- 目前,TIM 3.3.0 (发布于2021/01/17 21:39)移除了相应代码,暂停了侵害行为

source: v2ex.com/t/745030
#QQ扫描用户浏览器数据事件 #隐私与安全

Follow

@bgme 我觉得应该将国产科技巨头滥用权力的记录整理成档案。

Sign in to participate in the conversation
CleverLibre Social

CleverLibre Social is an inclusive social instance for open discussion, learning, and community.
All cultures welcome.
Hate speech and harassment strictly forbidden.