腾讯回答QQ窃取用户涉猎器隐私:用于对抗凶意登录
1月18日,腾讯QQ及QQ办公版TIM被发现会扫描用户的涉猎器历史,搜索购物记录选择性上传。
对上述传闻,腾讯QQ官方账号回答称,该操行为历史上线的一个对抗凶意登录的技术解决方案,读取的数据用于PC QQ的本地用户客户端中判定是否凶意登录,一切的有关数据不会上传至云端,不会蓄积,也不会用于任何其他用途。
来源:知乎
腾讯称,现在已更换检测凶意和变态乞求的技术逻辑,并发布崭新的PC QQ版本,一切受影响的PC QQ历史版本将进走炎更新和推送升级包。同时,手机端QQ不存在上述操作,不受影响。
对此,360坦然卫士官方账号回答称,360坦然卫士团队第暂时间分析了上述QQ用户涉猎器隐私被扫描的技术细节,确认暂无原起数据泄露风险。
来源:知乎
据V2EX网友“mengyx”爆料,腾讯QQ登录后被火绒高级防护阻截,用户配置的自定义阻截规则发现腾讯QQ尝试读取用户的涉猎器历史记录,即QQ在登录相等钟之后,开起扫描Appdata\Local\下的一切文件夹,并对其中User Data\Default\History进走进一步扫描。
User Data\Default\History是基于Chrome/Chromium的涉猎器的默认历史纪录存放位置,该涉猎器市场份额占九成以上。据悉,原由Firefox的涉猎历史存放位置差别,现在望来不受影响。
针对此题目,望雪论坛“柔件反向”板块有网友发帖进走复现和分析,确认腾讯QQ、TIM会在运走期间擅自读取用户的涉猎器历史记录数据并挑取链接,确认被读取的涉猎器包括但不限于Chrome、Chromium、360极速、360坦然、猎豹以及2345等涉猎器。
此次事件引发了网友炎议。
片面网友认为隐私被侵入,却又无奈异国选择权:
网友“doubleG”外示:在大数据眼前清淡人只能躺平。
网友“孔乙己”外示:这不是时代的意志,而是资本家的意志。
网友“幽谷大雕”外示:垄断资本就是堂堂皇皇,现在谁能脱离QQ和TIM?
网友“很hea的唎孝禾”外示:电脑除了QQ已经想不到用什么座谈柔件了。
片面网友期待行家镇静望待,认为隐私新闻是相对坦然的:
网友“qwqdanchun”外示:QQ只是获取历史记录的url(也就是网站链接)并与一些购物和证券网站对比,对比成功的会上报。整个操作并不会涉及涉猎器之外其他柔件,也不会获取涉猎记录之外的数据,获取到的数据也异国直接上传服务器。而且,原由有对电脑域的判定,能够实在有能够是失误,是程序员写错了判定条件。
片面网友针对腾讯的回复照样存在质疑:
网友“monsterX”外示:十足说不通。倘若是为了防止凶意登录,那为什么是登录成功相等钟后进走,而不是登录的时候进走。
网友“Hozoy”外示:闭口不挑淘宝天猫京东那几个 URL 的作用,判定凶意登陆靠几个电商的 URL 往判定?
网友“Hxonk”外示:这栽回复给不懂技术的人还能忽悠下,要是做开发的技术人员能信吾都疑心程度有异国题目了。
此前,腾讯就曾就侵入用户隐私等题目被曝光。早在2011年360和腾讯进走“3Q大战”时,就曾爆出QQ座谈柔件在未经用户允诺的情况下偷窥用户隐私文件和数据的新闻。
2019年6月,腾讯QQ涉猎器因未授权批准就获取用户新闻,被用户诉至法院并申请诉前走为保全,法院裁定其立即停留有关走为。据法院吐露的法院裁定书表现,法院裁定腾讯立即停留QQ涉猎器获取用户的微信及QQ账号中的头像、性别、生日、地区等幼我新闻,以及友人新闻的走为。
2021年1月14日,广东省通信管理局发布一则“209款App被广东省通信管理局责令整改或关停的告诉”。其中,腾讯旗下7款APP被指出陵犯用户权好,始次运走未经用户涉猎并批准隐私政策,就申请获取存储权限和幼我新闻,包括腾讯手机QQ影音、手游宝、天天象棋、反战助手、腾讯游玩管家、腾讯游玩助手、先游。