QQ 在登陸10分鐘之後開始掃描 AppdataLocal下的所有文件夾,對其中 User DataDefaultHistory 進行進一步的掃描,User DataDefaultHistory 是基於 Chrome/Chromium 的瀏覽器默認歷史紀錄存放位置,Firefox 的瀏覽歷史存放位置不同,因此目前看來不受影響。不過 Firefox 市場份額不高,而基於 Chrome/Chromium 的瀏覽器占據瞭九成以上的份額。
爆料的網帖一出,在程序員屆引起軒然大波。隨著熱度的提升,某知名大V本著探索的精神,去簡單抓取瞭一下QQ的文件訪問行為,和簡單的逆向分析。得出結論,QQ並不是針對Chrome,而是會遍歷讀取所有瀏覽器歷史記錄,確認會中招的瀏覽器包括但不限於如Chrome、Chromium、360極速、360安全、獵豹、2345等瀏覽器。
訪問技術分析原文:
https://bbs.pediy.com/thread-265359.htm
https://bbs.huorong.cn/forum.php?mod=viewthread&tid=79331
不過,也有程序員指出,QQ隻是獲取歷史記錄的url(也就是網站鏈接)並與一些購物和證券網站對比,對比成功的會上報。整個操作並不會涉及瀏覽器之外其他軟件,也不會獲取瀏覽記錄之外的數據,獲取到的數據也沒有直接上傳服務器。而且,由於有對電腦域的判斷,可能確實有可能是失誤,是程序員寫錯瞭判斷條件。
此前,據藍鯨TMT頻道報道,騰訊QQ瀏覽器因未授權同意就獲取用戶信息,被用戶訴至法院並申請訴前行為保全,法院裁定其立即停止相關行為。騰訊方面表示,法院已裁定解除雙方保全。據法院披露的法院裁定書顯示,法院裁定騰訊立即停止QQ瀏覽器獲取許先生的微信及QQ賬號中的頭像、性別、生日、地區等個人信息,以及好友信息的行為。