QQ 正在尝试读取你的浏览记录

2021-01-14 20:48:41 +08:00
 mengyx

前些天用 QQ,为了防止一些流氓行为,特地去的 MS Store 里面安装的 QQ 桌面版。

幸好之前用火绒的自定义拦截功能,设置了一些重要或敏感数据目录的保护。

拦截日志如下:

119984 次点击
所在节点    互联网
592 条回复
lifetimeporn
2021-01-17 14:58:08 +08:00
扫描全能王
JwhSir
2021-01-17 15:01:28 +08:00
@lio444 谢谢分享
inhd
2021-01-17 15:02:17 +08:00
@nuevepicos 同求扒一下 QQ for Mac
Maskeney
2021-01-17 15:03:02 +08:00
@ytoworld #116 不只是监管机构不会管的问题吧,更多的是狼狈为奸,指不定审查的始作俑者就是他们自己
mengyx
2021-01-17 15:03:59 +08:00
@pepsi537 #138
@nuevepicos #140
简单地反编译了一下,没有搜索到 Default/History 相关的字符组合,应当是没有相应行为的。
不过没办法确认,还是需要运行下查看监控其行为(手边没有 Mac,你们可以试试
made
2021-01-17 15:07:19 +08:00
要不换个思路,QQ 国际版看看有没有,有的话给举报到美国和欧盟区,尤其是欧盟对这个可敏感了
Ultraman
2021-01-17 15:08:16 +08:00
为什么我打开 pediy.com 的那个链接报 502 错误?
clockcloud
2021-01-17 15:08:32 +08:00
转载:

请各位注意,你们使用逆向工程方法分析腾讯公司的 QQ 软件的行为,是对腾讯公司知识产权产品的窃取,已经构成非法获取计算机信息系统数据、非法控制计算机信息系统罪。

另外,你们运用火绒干扰腾讯公司的 QQ 软件,已经导致其不能正常收集用户的浏览记录与文件,构成破坏计算机信息系统罪。火绒博锐(北京)科技有限公司提供了非法侵入、修改、干扰腾讯公司的 QQ 软件正常运行的工具,已经构成提供侵入、非法控制计算机信息系统程序、工具罪。

如果你们尽快自首,交代犯罪事实,积极消除你们对腾讯公司造成的不利影响,还可以争取宽大处理。
OwO233
2021-01-17 15:08:58 +08:00
@CivAx #104 ?为啥你的不是预览啊?
12101111
2021-01-17 15:11:27 +08:00
这种事情是不是应该固定证据报案? 应该是刑事犯罪吧
CivAx
2021-01-17 15:12:14 +08:00
@OwO233 #149 什么预览
OwO233
2021-01-17 15:15:23 +08:00
@CivAx #151 图片的预览来着,不是支持 markdown 咩?
lifetimeporn
2021-01-17 15:15:59 +08:00
都先别急着卸载,到时候投诉需要证据,等会你们就没法安装之前的那个安装包了,所谓“整改”,给你加一层 anti-debug
lifetimeporn
2021-01-17 15:16:13 +08:00
加一层 anti-debug 继续窃取用户数据,美滋滋
weifan
2021-01-17 15:17:56 +08:00
所以,哪位大佬可以总结一下应该防护哪些目录😂P 、X 站的记录全被搂走了...
CrazyMoon
2021-01-17 15:22:22 +08:00
@clockcloud 真实,难怪安全厂商不敢揭发
swchzq
2021-01-17 15:22:53 +08:00
逆向了 qq 的逻辑, 大概干了以下事情:
1. 扫描 IE, chrome, edge 等浏览器的浏览记录
2. 对 url 的部分内容进行 md5, 与 4 个硬编码的 md5 进行比较
3. 如果 md5 比较成功, 将 url 上报至服务器

因为 url 被 md5 了, 不知道 qq 实际想检测什么 url, 所以我写了个脚本( https://gist.github.com/buptczq/0d0fc73a1a8d2232b4d21b5e1ac13344), 大家可以试试看自己有没有访问这几个 md5 值对应的 url

使用方法, 将```%USERPROFILE%\AppData\Local\Google\Chrome\User Data\Default\History```文件拷贝至某个文件夹, 下载上面的脚本至相同文件夹, 然后用 python 运行脚本
lifetimeporn
2021-01-17 15:29:28 +08:00

腾讯:用户数据为资本,做最基本的通讯软件,用最下三滥的手段
腾讯安全:有实力,无所惧,一会就给你 anti-debug,你们不能逆向我,就没有我窃取你们数据的证据了。我有这反逆向实力,无所惧你们投诉
腾讯新闻:这下你们开眼界了?
lifetimeporn
2021-01-17 15:30:23 +08:00
现在一句句标语看着就贼讽刺
Dwayne
2021-01-17 15:32:03 +08:00
我偷偷上网冲浪被发现了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/745030

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX