网上爆出QQ私自收集用户浏览器历史记录,1年前就已经存在
在两天前的2021年1月15日。在一个v2ex的论坛上,有网友贴出了'QQ 正在尝试读取你的浏览记录'的一个帖子,帖子内容写到:
'前些天用 QQ,为了防止一些流氓行为,特地去的 MS Store 里面安装的 QQ 桌面版。
幸好之前用火绒的自定义拦截功能,设置了一些重要或敏感数据目录的保护。
拦截日志如下:'
随后这位网友贴出了一张疑似QQ收集用户浏览器记录的拦截日志截图:
从日志截图上看,QQ正在尝试访问微软的Edge浏览器的用户目录里面的History目录,这个目录存放着用户使用Edge浏览器进行浏览过的网页记录信息。
随后著名的看雪安全论坛上,有网友对QQ的这个行为进行了进一步的分析:
最终的结论就是,腾讯旗下QQ和Tim软件,在运行10分钟后,会试图读取电脑里所有谷歌系浏览器的历史记录并提取链接,确认会中招的浏览器包括但不限于Chrome、Chromium、360极速、360安全、猎豹、2345等浏览器。
这些浏览器的历史记录都将会被QQ和Tim获取到。
随后v2ex一位网友经过继续分析,表明这些获取到的历史链接,腾讯不会直接上传,而是将URL进行分类,然后将分类结果进行上传。
随后有网友爆出,QQ获取浏览器记录从19年就开始了:
然后知乎有一位网友也进行了分析,QQ或许是将商城的浏览记录进行了统计:
更有网友发现,QQ收集浏览器记录,却忽略扫描自家的员工,如过是在腾讯的内网,则不会进行扫描:
说了这么多,QQ扫描用户信息的行为在10年前闹得沸沸扬扬,3Q大战就是以360推出扣扣保镖防止QQ私自扫描文件而导致3Q大战的爆发。随后QQ也只是承认扫描了桌面和启动项用于'保护QQ用户安全',没有承认偷取用户隐私:
最终QQ让用户2选1,最后工信部的介入才导致此次事件的平息。随后腾讯更是以不正当竞争起诉了360,并且最后获得了胜利。
如今,国内没有安全软件站出来主动默认拦截QQ的这一行为,或许是对10年前发生的事情存有顾忌,或是对'南山必胜客'这一称谓有所忌惮。
360败诉了,或许象征着向一个垄断巨头低下了头。但是这让原有的企业更加肆无忌惮,现在还有哪家安全企业能保护用户的隐私安全呢?腾讯到底做没做恶,让我们等待腾讯的回应吧!