.:. 草榴社區 » 技術討論區 » [剑泉酒馆]腾讯致歉PC版QQ读取浏览记录:只为判断是否恶意登录,数据不上传不储存--我不信!!!
--> 本頁主題: [剑泉酒馆]腾讯致歉PC版QQ读取浏览记录:只为判断是否恶意登录,数据不上传不储存--我不信!!! 字體大小 寬屏顯示 只看樓主 最新點評 熱門評論 時間順序
剑泉酒馆


級別:聖騎士 ( 11 )
發帖:235
威望:266 點
金錢:2449457 USD
貢獻:20054 點
註冊:2020-03-19


[剑泉酒馆]腾讯致歉PC版QQ读取浏览记录:只为判断是否恶意登录,数据不上传不储存--我不信!!!



  
  近日,有技术员发帖表示,QQ 正在尝试读取用户的浏览记录,引发广泛关注。
  此后,陆续有程序员进行验证,发现QQ读取浏览器历史的行为包括:读取浏览器浏览历史,对读取到的url进行md5,并在本地进行比较,在md5匹配的情况下,上传相应分组ID。
  “我们深表歉意,内部正梳理历史问题并强化用户数据访问规范。”1月18日上午,腾讯回应称,PC QQ存在读取浏览器历史用以判断用户登录安全风险的情况,读取的数据用于在PC QQ的本地客户端中判断是否恶意登录。所有相关数据不会上传至云端,不会储存。
  目前,腾讯表示,已更换了检测恶意和异常请求的技术逻辑去解决问题,并发布全新的PC QQ版本。
  有关专家表示,如果腾讯所述属实,只是软件本身读取相关数据,不上传云端也不储存,不构成侵犯个人隐私。侵权关键在于是否存在“上传腾讯服务器”行为,而并不是在于本地抓取与否。
  “QQ 正在尝试读取你的浏览记录”
  一位名为mengyx的技术员在V2EX社区上发表了一篇名为《QQ 正在尝试读取你的浏览记录》的帖子。
  

 


  图为网友mengyx发帖内容
  mengyx表示,在使用QQ的过程中,为了防止一些“流氓行为”,特地去 MS Store 里面安装了 QQ 桌面版。由于其使用了火绒的自定义拦截功能,设置了一些重要或敏感数据目录的保护。最后,mengyx得出结论,QQ正在尝试读取Chrome中的浏览记录。
  该帖发出后,引起众多程序员的关注。网友qwqdanchun对此进行验证,发现该读取行为并非只针对Chrome,而是会试图读取电脑里所有谷歌系浏览器的历史记录并提取链接,确认会中招的浏览器包括但不限于Chrome、Chromium、360极速、360安全、猎豹、2345等浏览器。同时,该网友发现,腾讯旗下的另一款办公软件TIM也存在读取浏览器历史的行为。
  

 


  图为网友qwqdanchun发帖内容
  此后,陆续有程序员对此问题进行了验证。18日上午,mengyx总结称, 涉及读取浏览器历史的软件涉及QQ Windows 9.0.4之后的版本和TIM Windows 3.1.0)之后的版本,具体的行为包括:登录10分钟之后,读取浏览器浏览历史,对读取到的url进行md5,并在本地进行比较,在md5匹配的情况下,上传相应分组ID(主要为电商、股票等关键词)。
  与此同时,也有人表示,QQ后台读取历史记录,或许并不是侵害用户隐私。操作系统程序员Anhkgg在技术对比后认为,读取历史记录和删除临时文件中间并没有什么上传服务器之类的操作,所有都是本地完成的,不能对QQ的行为下结论,不能因为临时读取和计算了一下url,就判定腾讯是对用户隐私的侵害。
  不过,Anhkgg也认同在这件事情中,QQ并不完全是无辜者,读取用户浏览器历史记录是一个非常敏感的行为,应该必须让用户清楚得知道,你并没有用此信息做什么伤害用户利益的事情。
  针对Anhkgg的看法,qwqdanchun向21世纪经济报道记者表示,自己的验证只进行到了md5的对比,后面部分没有进行逆向,因此不发表进一步的意见。如果时间允许,他将进行逆向后再发表评论。
  腾讯:为判断是否恶意登录
  18日上午,已认证为“腾讯QQ”的知乎账号对此作出回应称,PC QQ存在读取浏览器历史用以判断用户登录安全风险的情况,读取的数据用于在PC QQ的本地客户端中判断是否恶意登录。所有相关数据不会上传至云端,不会储存,也不会用于任何其他用途。
  具体情况为,该操作为历史上线的一个对抗恶意登录的技术解决方案:因系统识别有不少伪造的QQ客户端会恶意访问多个网站作为前期辅助工作,因此在PC QQ客户端中加入了检测恶意和异常的访问逻辑,以此作为辅助手段去判断恶意客户端。
  “对本次事件,我们深表歉意,内部正梳理历史问题并强化用户数据访问规范。”腾讯称,目前,已经更换了检测恶意和异常请求的技术逻辑去解决上述安全风险问题,并发布全新的PC QQ版本。为减少不便,所有受影响的PC QQ历史版本将自1月18日开始进行热更新和推送升级包。同时,手机端QQ不存在上述操作,不受影响。
  21世纪经济报道记者查阅《腾讯服务协议》《隐私政策》和《QQ隐私保护指引》等文件,并未发现有关读取浏览器历史记录的介绍。
  “腾讯用这种办法检测恶意登录也是说得过去的。不过无论如何,读取浏览记录的行为还是不恰当的,希望腾讯能尽快找出更好的办法解决恶意登录这个问题。”对于腾讯方面的澄清,qwqdanchun如此回应。
  据mengyx最新更帖,17日晚间发布的QQ 9.4.2和TIM 3.3.0均移除了相应代码,暂停了读取浏览器历史的行为。
  是否上传数据成侵权关键
  企业读取浏览器的行为是否侵犯用户隐私?
  “任何公司在未告知用户的情况下,读取其浏览器历史记录的行为都是对用户隐私的侵犯。”清律律师事务所首席合伙人熊定中向21世纪经济报道记者表示,浏览器历史记录既记载了个人隐私,又是敏感个人信息,是受到法律保护的。
  具体到此次事件,熊定中认为,如果腾讯所述属实,只是软件本身读取相关数据,不上传云端也不储存,与腾讯相关系统无接触,则不构成侵犯个人隐私,因为软件安装在用户个人电脑上,如果处理均在本地完成,那实际上不是“腾讯读取浏览器历史记录”,而是“用户安装的一款软件本地读取其他浏览器历史记录”。因此,不构成腾讯的不正当行为。
  “但据目前网友的描述,该款浏览器有一个‘在md5匹配的情况下,上传相应分组ID’的行为。如果描述属实,这意味着,并不是‘本地处理’而是‘上传腾讯服务器’,这个上传的数据将被腾讯所掌握和控制,不管最终腾讯是否储存,这个行为在没有获得用户知情同意的情况下都是涉嫌侵权的。”熊定中表述,问题的核心在于,是否存在“上传腾讯服务器”行为,而并不是在于本地抓取与否。
  同时,熊定中提醒,隐私权和个人信息权益都是民法典人格权编规定的公民权利(权益),这属于绝对权,即只要未经用户同意,则破坏了用户对自己人格权益的控制,可以根据民法典向法院主张自己的权益。对于大规模侵犯公民个人权益的行为,用户也可以向相关监管机构例如网信办或者市场监督管理局举报,或者申请检察院、消协发起公益诉讼的方式维权。

赞(5)
TOP Posted:2021-01-19 01:28 樓主 引用 | 發表評論
炮神


級別:精靈王 ( 12 )
發帖:13628
威望:1387 點
金錢:15271 USD
貢獻:0 點
註冊:2011-09-11


呵呵了


點評

    TOP Posted:2021-01-19 01:34 #1樓 引用 | 點評
    女人花


    級別:禁止發言 ( 8 )
    發帖:1486
    威望:187 點
    金錢:18 USD
    貢獻:20000 點
    註冊:2015-02-14

    在某讯手机浏览器里 跟贴,反映  X 商银行  CBS 持卡人,伪造、篡改持卡人账单的回帖,被 某讯手机版浏览器删贴460多贴。


    估计某讯和 X商银行都在深圳,根本不给机会跟贴曝光吧!


    正在研究这里怎么发帖,上传图片,等研究明白了,就发个石锤贴

    银行伪造、篡改持卡人账单,吹吹哨。。。。。。。。

    财务造假,数据造假,连银行都破底线了,上报的数据能真实么?


    點評

      TOP Posted:2021-01-19 01:43 #2樓 引用 | 點評
      andy137025


      級別:騎士 ( 10 )
      發帖:5562
      威望:558 點
      金錢:4100434 USD
      貢獻:2 點
      註冊:2007-01-16

      感谢分享
      TOP Posted:2021-01-19 02:03 #3樓 引用 | 點評
      天目


      級別:精靈王 ( 12 )
      發帖:8442
      威望:1500 點
      金錢:19106 USD
      貢獻:0 點
      註冊:2020-07-31

      没有隐私了
      TOP Posted:2021-01-19 02:09 #4樓 引用 | 點評
      老生不怕


      級別:聖騎士 ( 11 )
      發帖:6347
      威望:605 點
      金錢:100 USD
      貢獻:300 點
      註冊:2017-04-23

      感谢分享
      TOP Posted:2021-01-19 02:10 #5樓 引用 | 點評
      jeans517


      級別:天使 ( 14 )
      發帖:9174
      威望:3771 點
      金錢:517581 USD
      貢獻:2555555 點
      註冊:2006-11-10

      唉,我肯是不信的啊
      ------------------------
      5
      TOP Posted:2021-01-19 03:02 #6樓 引用 | 點評
      可苦可乐


      級別:精靈王 ( 12 )
      發帖:3548
      威望:353 點
      金錢:76668 USD
      貢獻:76666 點
      註冊:2011-06-06

      感谢分享
      TOP Posted:2021-01-19 04:32 #7樓 引用 | 點評
      罪恶之源


      級別:精靈王 ( 12 )
      發帖:7332
      威望:750 點
      金錢:243340 USD
      貢獻:92650 點
      註冊:2011-06-06

      腾讯:我不读取浏览器记录,应用市场不许我上架啊,理由是危害国家安全,只好作出一个艰难的决定,被迫营业。
      ------------------------
      S
      TOP Posted:2021-01-19 05:42 #8樓 引用 | 點評
      如诗如画


      級別:風雲使者 ( 13 )
      發帖:3789
      威望:451 點
      金錢:180686925 USD
      貢獻:248330 點
      註冊:2015-05-11

      我也不信,当年360说过
      TOP Posted:2021-01-19 05:44 #9樓 引用 | 點評
      wdfldrd400


      級別:聖騎士 ( 11 )
      發帖:9116
      威望:819 點
      金錢:51970 USD
      貢獻:601 點
      註冊:2011-06-06

      我肯不信
      TOP Posted:2021-01-19 06:17 #10樓 引用 | 點評
      sofox


      級別:禁止發言 ( 8 )
      發帖:1772
      威望:0 點
      金錢:346 USD
      貢獻:69922 點
      註冊:2011-06-06


      操他妈的企鹅马!!!!
      TOP Posted:2021-01-19 06:22 #11樓 引用 | 點評
      loneman


      級別:俠客 ( 9 )
      發帖:1743
      威望:145 點
      金錢:425 USD
      貢獻:4100 點
      註冊:2016-10-28

      大厂的企业责任,技术只向资本服务


      點評

        TOP Posted:2021-01-19 06:23 #12樓 引用 | 點評
        lanceboss


        級別:禁止發言 ( 8 )
        發帖:2760
        威望:332 點
        金錢:279 USD
        貢獻:4 點
        註冊:2020-12-03

        感谢你的分享
        TOP Posted:2021-01-19 07:35 #13樓 引用 | 點評
        祝融峰


        級別:精靈王 ( 12 )
        發帖:12120
        威望:1215 點
        金錢:187 USD
        貢獻:4368 點
        註冊:2020-05-18

        我相信他們,因為他們連自己都騙了
        TOP Posted:2021-01-19 07:35 #14樓 引用 | 點評
        土桥


        級別:騎士 ( 10 )
        發帖:3093
        威望:300 點
        金錢:1331814 USD
        貢獻:0 點
        註冊:2020-04-22

        我已经卸载 了
        TOP Posted:2021-01-19 08:38 #15樓 引用 | 點評
        為愛鼓掌


        級別:聖騎士 ( 11 )
        發帖:5500
        威望:843 點
        金錢:3 USD
        貢獻:4 點
        註冊:2019-01-10

        引用
        引用第15樓土桥於2021-01-19 08:38發表的 :
        我已经卸载 了

        我也是。pc和手机。我都卸载了
        但是现在发现一个小问题。手机的图片视频怎么上传电脑?
        还用数据线吗?


        點評

          TOP Posted:2021-01-19 08:42 #16樓 引用 | 點評
          懂得学会


          級別:騎士 ( 10 )
          發帖:2194
          威望:231 點
          金錢:263 USD
          貢獻:3102 點
          註冊:2018-05-14


          读取不上传审查怎么判断恶意登陆呢?这个词不达意啊,看来是不敢甩锅真正目的
          TOP Posted:2021-01-19 08:47 #17樓 引用 | 點評
          方觉天晚


          級別:新手上路 ( 8 )
          發帖:690
          威望:70 點
          金錢:254514 USD
          貢獻:0 點
          註冊:2020-09-19

          1024
          TOP Posted:2021-01-19 08:59 #18樓 引用 | 點評
          落叶G根


          級別:俠客 ( 9 )
          發帖:2853
          威望:286 點
          金錢:241 USD
          貢獻:0 點
          註冊:2020-12-26

          1024
          TOP Posted:2021-01-19 09:16 #19樓 引用 | 點評
          法外狂徒李四


          級別:風雲使者 ( 13 )
          發帖:16714
          威望:8587 點
          金錢:421 USD
          貢獻:27580 點
          註冊:2020-10-24

          1024
          ------------------------
          L
          TOP Posted:2021-01-19 09:20 #20樓 引用 | 點評
          相亲


          級別:騎士 ( 10 )
          發帖:5273
          威望:568 點
          金錢:817 USD
          貢獻:0 點
          註冊:2020-04-15

          看了下,都无法确认是否有上传到腾讯服务器啊,那么可能还是侵犯了隐私权。
          TOP Posted:2021-01-19 09:39 #21樓 引用 | 點評
          浪荡情虾


          級別:俠客 ( 9 )
          發帖:1883
          威望:218 點
          金錢:483396 USD
          貢獻:1024 點
          註冊:2019-11-05

          感谢分享
          TOP Posted:2021-01-19 10:06 #22樓 引用 | 點評
          箱神


          級別:聖騎士 ( 11 )
          發帖:9108
          威望:881 點
          金錢:640 USD
          貢獻:1750 點
          註冊:2019-12-26


          这样做让祖国对大家都放心
          TOP Posted:2021-01-19 10:08 #23樓 引用 | 點評
          神已成佛


          級別:精靈王 ( 12 )
          發帖:7097
          威望:1321 點
          金錢:855 USD
          貢獻:900 點
          註冊:2020-07-13

          腾讯 360没一个好东西
          TOP Posted:2021-01-19 10:09 #24樓 引用 | 點評

          .:. 草榴社區 -> 技術討論區

          快速回帖 頂端
          內容
          HTML 代碼不可用

          使用簽名
          Wind Code自動轉換

          按 Ctrl+Enter 直接提交