今日有技術(shù)社區(qū)V2EX的網(wǎng)友報告QQ與TIM軟件會掃描并上傳用戶的瀏覽器歷史并搜索購物記錄選擇性上傳引發(fā)關(guān)注。下午騰訊QQ在知乎的官方認(rèn)證賬號回復(fù)了《如何看待 QQ 掃描讀取所有瀏覽器的歷史記錄?》貼文中確認(rèn)PC QQ存在讀取瀏覽器歷史用以判斷用戶登錄安全風(fēng)險的情況,但讀取的數(shù)據(jù)是用于在PC QQ的本地客戶端中判斷是否惡意登錄。所有相關(guān)數(shù)據(jù)不會上傳至云端,不會儲存,也不會用于任何其他用途。
近日,我們收到外部反饋稱PC QQ掃描讀取瀏覽器歷史記錄。對此,QQ安全團隊高度重視并展開調(diào)查,發(fā)現(xiàn)PC QQ存在讀取瀏覽器歷史用以判斷用戶登錄安全風(fēng)險的情況,讀取的數(shù)據(jù)用于在PC QQ的本地客戶端中判斷是否惡意登錄。所有相關(guān)數(shù)據(jù)不會上傳至云端,不會儲存,也不會用于任何其他用途。
具體情況為,該操作為歷史上線的一個對抗惡意登錄的技術(shù)解決方案:因系統(tǒng)識別有不少偽造的QQ客戶端會惡意訪問多個網(wǎng)站作為前期輔助工作,因此在PC QQ客戶端中加入了檢測惡意和異常的訪問邏輯,以此作為輔助手段去判斷惡意客戶端。
對本次事件,我們深表歉意,內(nèi)部正梳理歷史問題并強化用戶數(shù)據(jù)訪問規(guī)范。目前,我們已經(jīng)更換了檢測惡意和異常請求的技術(shù)邏輯去解決上述安全風(fēng)險問題,并發(fā)布全新的PC QQ版本。為減少不便,所有受影響的PC QQ歷史版本將在今天開始進(jìn)行熱更新和推送升級包。同時,手機端QQ不存在上述操作,不受影響。
最后,感謝各位技術(shù)愛好者的監(jiān)督,我們也歡迎大家向騰訊安全應(yīng)急響應(yīng)中心(騰訊安全應(yīng)急響應(yīng)中心 )提交報告。
責(zé)任編輯:PSY
-
瀏覽器
+關(guān)注
關(guān)注
1文章
1042瀏覽量
36793 -
讀取
+關(guān)注
關(guān)注
0文章
16瀏覽量
8850 -
騰訊qq
+關(guān)注
關(guān)注
0文章
23瀏覽量
7937
發(fā)布評論請先 登錄
如何將設(shè)USB存儲設(shè)備設(shè)為只讀?
Microsoft Edge瀏覽器iOS端插件功能上線
老電視如何安裝瀏覽器?
Ntag424使用Sun功能編寫URL的卡片中的URL是否可以在每次讀取時更改?
edge瀏覽器識別 latex語法插件
「極速探索HarmonyOS NEXT 」閱讀體驗】+Web組件
FRED的光路和光路歷史記錄
騰訊AI To C業(yè)務(wù)大調(diào)整:QQ瀏覽器、搜狗等轉(zhuǎn)入CSIG
E2000 Speedometer測試瀏覽器性能
2024年12月瀏覽器市場份額報告:谷歌Chrome穩(wěn)居榜首
Chrome瀏覽器優(yōu)化Android性能,驍龍8至尊版表現(xiàn)突出
OpenAI醞釀創(chuàng)新:計劃開發(fā)集成聊天機器人的瀏覽器
AWTK 最新動態(tài):支持瀏覽器控件

寫一個Chrome瀏覽器插件

評論