日常 · 2021年1月18日 0

利用火绒轻松搞定QQ、微信私自获取浏览器历史记录

起因

偶然间看到一些技术群都在转发一个帖子
[原创]关于QQ读取Chrome历史记录的澄清


图片来源于看雪BBS

仔细阅读后发现 QQ、TIM 等软件存在获取本机 浏览器历史记录 的行为,Chrome、Firefox、Edge 等浏览器都会被获取全部的历史记录

实测

看完后我想到了 火绒 可以自定义拦截规则来着,抱着试一试的心态,添加了一下 Edge 浏览器的历史记录文件夹

接着重启了一下 QQ,耐心等待了一会儿

果然,没多久就拦截了 QQ 对浏览器历史记录的获取

如何防御?

我配置了一下常用浏览器的一些规则(Chrome、Edge、Firefox),使用火绒的自定义防护功能进行拦截,并且把规则导出为了 Json,有需要的可以下载导入火绒即可
点我下载,提取密码为:fkqq

导入 Json 步骤为:
火绒 - 防护中心 - 高级防护 - 自定义防护 - 导入 - 选择Json
过程中浏览器本身也会获取这里,会被规则拦截,只需要允许并记住自己选选即可