导读 移动电子产品的一些功能和系统运行模式越来越完善,同时也越来越复杂。很多朋友都很困惑。最近,腾讯确认的QQ在私聊中泄露隐私URL的消息也
移动电子产品的一些功能和系统运行模式越来越完善,同时也越来越复杂。很多朋友都很困惑。最近,腾讯确认的QQ在私聊中泄露隐私URL的消息也引起了很多人的关注。现在大家都想知道,QQ在私聊中透露的隐私URL,腾讯已经确认了。因此,我们将对腾讯已经确认的QQ在私聊中泄露隐私URL的问题进行详细介绍。
11月14日,五云平台《腾讯QQ可泄露用户私密聊天内容中的隐私URL(在搜搜中可以看到)》漏洞报告已公开。该漏洞已于9月底被腾讯确认,其危害级别被认为“低”。
据北京方便面的介绍,“原因是我给朋友发了一个url,非常隐秘。我以为只有我们知道这件事,但后来我发现搜搜确实知道这件事。然后我去搜了一下,下面有东西。我想问一下腾讯,很多订单都是通过一长串的随机码或者订单号加上其他参数验证的,甚至是32位的MD5订单号。你怎麽知道?这对年轻夫妇开了一间情侣房,但他们不想去寻找。”
当用户在QQ聊天中发送包含网址的信息时,细节会被腾讯搜搜抓取。在搜搜输入关键字“intitle: XXX site : XXX.com”,例如“intitle :酒店订单详情site:hotels .携程网”查看携程的酒店订单,输入“intitle :订单详情site:tenpay.com”查看大量未加密的财付通用户订单。
腾讯:非常感谢你的报道。我们已经确认了这个问题,并正在与业务部门沟通,以制定解决方案。如果有新的进展,我们会及时同步。
对于同样的关键词,我们来看看谷歌、百度:intitle:酒店订单详情site:hotels.ctrip.com。
请看下图: