N0ts Blog
最爱冰激凌
利用火绒轻松搞定QQ、微信私自获取浏览器历史记录
起因
偶然间看到一些技术群都在转发一个帖子 [原创]关于QQ读取Chrome历史记录的澄清
图片来源于看雪BBS
仔细阅读后发现 QQ、TIM 等软件存在获取本机 浏览器历史记录 的行为,Chrome、Firefox、Edge 等浏览器都会被获取全部的历史记录
实测
看完后我想到了 火绒 可以自定义拦截规则来着,抱着试一试的心态,添加了一下 Edge 浏览器的历史记录文件夹
接着重启了一下 QQ,耐心等待了一会儿
果然,没多久就拦截了 QQ 对浏览器历史记录的获取
如何防御?
我配置了一下常用浏览器的一些规则(Chrome、Edge、Firefox),使用火绒的自定义防护功能进行拦截,并且把规则导出为了 Json,有需要的可以下载导入火绒即可 点我下载,提取密码为:fkqq
导入 Json 步骤为:
火绒 - 防护中心 - 高级防护 - 自定义防护 - 导入 - 选择Json
过程中浏览器本身也会获取这里,会被规则拦截,只需要允许并记住自己选选即可