热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

继腾讯QQ后欢聚时代旗下的YY语音也被发现偷偷读取浏览器历史记录

早些时候腾讯QQ和腾讯TIM被发现未经用户同意私自读取浏览器历史记录,随后腾讯官方承认这

早些时候腾讯 QQ和腾讯 TIM被发现未经用户同意私自读取浏览器历史记录 , 随后腾讯官方承认这个问题的存在。

腾讯表示读取浏览器历史记录是防止某些恶意访问的,虽然读取历史记录不过腾讯并未将历史记录直接打包上传。

现在纳斯达克上市公司欢聚时代旗下的YY语音也被发现类似行为 , 通过火绒的高级防护功能可以监测到读取情况。

具体来看试图读取用户浏览器历史记录的是YY语音附带的游戏大厅进程 , 该进程未经用户同意私自读取浏览历史。

私自读取多款浏览器历史记录:

除火绒高级安全防护的自定义规则可以拦截到游戏大厅的读取行为外,拆包也可以确认该组件确实存在此类行为。

代码显示其试图读取的浏览器历史记录包括2345浏览器、360浏览器、谷歌浏览器、QQ 浏览器以及搜狗浏览器。

而且对不同的浏览器读取的历史记录位置有所不同,显然这是在开发过程中专门针对特定浏览器进行读取数据的。

看起来YY语音还会记录用户访问的细节 , 包括页面地址、最后访问时间以及访问来源等,收集的信息还听全面的。

为排除现在的误报风险网友还对相关进程进行核对,核对后可以确认相关进程具有欢聚时代的数字签名未被篡改。

继腾讯QQ后欢聚时代旗下的YY语音也被发现偷偷读取浏览器历史记录

继腾讯QQ后欢聚时代旗下的YY语音也被发现偷偷读取浏览器历史记录

继腾讯QQ后欢聚时代旗下的YY语音也被发现偷偷读取浏览器历史记录

建议用户关注隐私保护:

针对此类未经用户同意私自读取浏览器历史记录的恶意行为,建议用户采取必要的措施进行保护防止隐私被窃取。

如果你愿意的话可以安装火绒等安全软件,部分软件提供的自定义防护规则可以用来拦截各种常见软件的读取等。

以火绒为例:在高级防护的自定义防护中可以配置相关规则,即将浏览器历史记录文件添加到对应的安全防护中。

然后将特定进程添加到限制列表阻止其读取,例如此次YY语音游戏大厅的相关进程yygame.exe以及ygqf.exe等。

具体用户可以参考蓝点网此前发布的使用火绒阻止腾讯读取历史记录的教程,只需要把相关进程文件修改下即可。


推荐阅读
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • 基于layUI的图片上传前预览功能的2种实现方式
    本文介绍了基于layUI的图片上传前预览功能的两种实现方式:一种是使用blob+FileReader,另一种是使用layUI自带的参数。通过选择文件后点击文件名,在页面中间弹窗内预览图片。其中,layUI自带的参数实现了图片预览功能。该功能依赖于layUI的上传模块,并使用了blob和FileReader来读取本地文件并获取图像的base64编码。点击文件名时会执行See()函数。摘要长度为169字。 ... [详细]
  • 数据对比分析图PPT(127.0.0.1表示什么)的使用方法和意义
    本文介绍了数据对比分析图PPT的使用方法和意义,解释了127.0.0.1的含义,并提供了相关资源下载。同时还讨论了目标管理的概念和MBO的实施方法。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • sklearn数据集库中的常用数据集类型介绍
    本文介绍了sklearn数据集库中常用的数据集类型,包括玩具数据集和样本生成器。其中详细介绍了波士顿房价数据集,包含了波士顿506处房屋的13种不同特征以及房屋价格,适用于回归任务。 ... [详细]
  • 有没有一种方法可以在不继承UIAlertController的子类或不涉及UIAlertActions的情况下 ... [详细]
  • 本文介绍了在Vue项目中如何结合Element UI解决连续上传多张图片及图片编辑的问题。作者强调了在编码前要明确需求和所需要的结果,并详细描述了自己的代码实现过程。 ... [详细]
  • 本文介绍了如何使用python从列表中删除所有的零,并将结果以列表形式输出,同时提供了示例格式。 ... [详细]
  • Linux环境变量函数getenv、putenv、setenv和unsetenv详解
    本文详细解释了Linux中的环境变量函数getenv、putenv、setenv和unsetenv的用法和功能。通过使用这些函数,可以获取、设置和删除环境变量的值。同时给出了相应的函数原型、参数说明和返回值。通过示例代码演示了如何使用getenv函数获取环境变量的值,并打印出来。 ... [详细]
  • 在线教育平台的搭建及其优势
    在线教育平台的搭建对于教育发展来说是一次重大进步。未来在线教育市场前景广阔,但许多老师不知道如何入手。本文介绍了在线教育平台的搭建方法以及与传统教育相比的优势,包括时间、地点、空间的灵活性,改善教育不公平现象以及个性化教学的特点。在线教育平台的搭建将为学生提供更好的教育资源,解决教育不公平的问题。 ... [详细]
  • 本文讨论了在手机移动端如何使用HTML5和JavaScript实现视频上传并压缩视频质量,或者降低手机摄像头拍摄质量的问题。作者指出HTML5和JavaScript无法直接压缩视频,只能通过将视频传送到服务器端由后端进行压缩。对于控制相机拍摄质量,只有使用JAVA编写Android客户端才能实现压缩。此外,作者还解释了在交作业时使用zip格式压缩包导致CSS文件和图片音乐丢失的原因,并提供了解决方法。最后,作者还介绍了一个用于处理图片的类,可以实现图片剪裁处理和生成缩略图的功能。 ... [详细]
  • php支持中文文件名
    2019独角兽企业重金招聘Python工程师标准大家可能遇到过上传中文文件名的文件,或者读取中文目录时不能读取,出现错误的情况这种情况是因为php自动将中文字符转成了utf8 ... [详细]
author-avatar
12sadad
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有