QQ掃描讀取瀏覽器的歷史記錄引熱議,而騰訊官方也承認了此事,但理由是為了保護大家的安全,其實,不僅QQ,市面上大多軟件都是監控用戶喜好,根據平時議論或瀏覽記錄給你推送什么東西,一點隱私也沒有。
真的。
近期,不少網友報告稱,騰訊 QQ 以及 QQ 辦公版 TIM 被發現會掃描用戶的 Chrome 瀏覽器歷史,搜索購物記錄選擇性上傳。
在 V2EX 論壇上,有網友 mengyx 反映發現聊天軟件 QQ 嘗試讀取用戶瀏覽記錄時,被某安全軟件攔截,繼而被該網友發現問題。帖子指出,QQ 在登錄 10 分鐘之后開始掃描 Appdata\Local\下的所有文件夾,對其中 User Data\Default\History 進行進一步的掃描。
隨著熱度的提升,另一位網友 qwqdanchun 本著探索精神,去簡單抓取了一下 QQ 文件訪問行為,以及簡單的逆向分析。發布了《關于 QQ 讀取 Chrome 歷史記錄的澄清》,得出結論,騰訊 QQ 并不是針對 Chrome,而是會遍歷讀取所有瀏覽器歷史記錄,確認會中招的瀏覽器包括但不限于如 Chrome、Chromium 等瀏覽器。
這些軟件從來不會自覺,明目張膽侵害用戶隱私和利益
1.他們總說不會監視用戶,但只要你在瀏覽器搜索一下,其他商業APP推薦的全是搜索內容相關的;
2.他們總說不會侵犯用戶隱私,但他們總會默默翻遍你所有的手機美容;
3.他們總說不會過度獲取權限,但實際上但凡能獲取的權限他們都要獲取;
4.他們總說權限由用戶自由選擇,但實際上你不授權他就不讓你用;
他們就是商業體,追逐利益的商業體,始終需要嚴格監督,始終不會自覺的商人。
騰訊已經下場回應了,這件事也算告一段落,我就從技術的角度來稍微講解一下吧。
惡意登錄對于QQ來說確實是一個需要考慮的問題,畢竟大多數人安全意識不高,而騰訊就必須做好這方面的防護(舉個例子,絕大部分鍵盤記錄軟件是記錄不到電腦版QQ輸入的密碼的,所以這些年很少有因為密碼而被盜的QQ號),而惡意軟件的一大收入來源就是廣告推廣,最常見的就是大家經常看到的購物廣告。兩者結合在一起,騰訊用這種辦法檢測惡意登錄也是說得過去的。不過無論如何,讀取瀏覽記錄的行為還是不恰當的,希望騰訊能盡快找出更好的辦法解決惡意登錄這個問題。
PS:作為一個技術人員(大概算得上),我還是更喜歡討論技術層面的問題,從昨天到今天看著這個問題在各個平臺的擴散和評論,真的有些心累了,有人在夸大其詞,有人在惡意揣測,我盡力的在解釋,但是人們只愿意相信他們相信的,我叫不醒裝睡的人,也叫不醒不想醒的人。我做了所有我能做的和我應該做的,還是希望大家也都可以冷靜下來,理性的去討論分析。
注:網友評論僅供其表達個人看法,并不代表本站立場。