QQ扫描用户浏览器数据小结 

影响范围:
QQ Windows 9.0.4 (发布于2018/06/15)之后的版本
TIM Windows 3.1.0 (发布于2020/07/29)之后的版本

具体行为:
- 登录10分钟之后,读取浏览器浏览历史
- 读取 %LocalAppData% 目录下所有基于Chromium的浏览器历史记录;
- 读取IE历史(FindFirstUrlCacheEntryW)
- 对读取到的url进行md5,并在本地进行比较
- md5匹配的情况下,上传相应分组ID(主要为电商、股票等关键词)

事件进展:
- 目前,QQ 9.4.2 (发布于2021/01/17 20:32)移除了相应代码,暂停了侵害行为
- 目前,TIM 3.3.0 (发布于2021/01/17 21:39)移除了相应代码,暂停了侵害行为

source: v2ex.com/t/745030
#QQ扫描用户浏览器数据事件 #隐私与安全

Follow

@bgme 我觉得应该将国产科技巨头滥用权力的记录整理成档案。

Sign in to participate in the conversation
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.