公司能查到 qq 微信等工具的聊天记录的原理是什么?

2024-07-05 13:58:03 +08:00
 my2492
公司现在会定期通报有哪些员工上网聊与工作无关的事,比较好奇最有可能是通过什么方式实现的?

1.对公司电脑键鼠输入进行监控,用自己的电脑/手机即可避免被监控。
2.高清监控摄像头,人肉看录像看电脑手机屏幕上的内容。(这个要花费的人力有点大,是否会这么干存疑)
3.在 2 的基础上用 AI 做 OCR 识别。(公司自己的技术大概率搞不了,花钱买方案的话,目前不知道有没有精度足够高的方案,有的话价钱不便宜吧,本地算力或者带宽需求也不会低)
4.网络行为管控设备能解密微信 qq 等常见软件的数据包,但是大厂软件真的在用能随随便便就能被批量解密的数据传输方式吗?

之前一直看到深信服之类的可以随便看到聊天记录,但是一直不知道是真的还是假的
12114 次点击
所在节点    宽带症候群
76 条回复
fairytale110
2024-07-05 17:10:17 +08:00
1 、工作电脑不登私人微信
2 、个人设备不要连接公司网络
3 、手机贴防窥膜,
Anshay
2024-07-05 17:16:32 +08:00
华为的手机 welink 天天弹窗让你用公司 wifi ,你看我用了吗?
SenLief
2024-07-05 17:53:09 +08:00
在公司就是拿手机不连 wifi 摸鱼。
povsister
2024-07-05 18:13:03 +08:00
终端行为审计罢了。
如果微信的通信数据能被中间人截获并解密,我建议微信团队立刻原地解散。
SilentOrFight
2024-07-05 18:25:22 +08:00
应该只是看到行为,具体数据解密不了。除非电脑装了监控软件,可以做到用 dll hook 进微信进程,然后从内存中取聊天内容,不过这个水平属于安全领域的高手了,应该只有专业团队或个人才能搞。
上面说的密钥加解密我就不太了解了。dll hook 是我在 QQ 上玩过的,不过我也不太会,大佬教了一点皮毛后学不下了。
sampeng
2024-07-05 18:59:19 +08:00
这个通报就有点魔性。。。。什么年代了。。连摸鱼都通报。。怎么不去死。
jevonszmx
2024-07-05 20:07:32 +08:00
@Meteora626 深信服现在不可以了,但是企业定制机可以
jevonszmx
2024-07-05 20:08:55 +08:00
@brom111 不用,你搜:云客,就知道了,小米这样的可以定制企业手机,手机后台可以同步微信、短信、电话截图到云上的。
LancerComet
2024-07-05 20:13:41 +08:00
根证书 + 持续截屏
07aPzknB16ui9Cp3
2024-07-05 20:21:10 +08:00
@kandaakihito 兔友不用想那么多,深信服就是简单在你电脑上信任 root cert 然后就直接开盒了,Charles 这种工具用过吗,它怎么 proxy https 的深信服就怎么开盒的,36 楼截图很清楚了
k9982874
2024-07-05 20:25:59 +08:00
不是,你司是西朝鲜公司吗?
starinmars
2024-07-06 10:09:18 +08:00
电脑后台有公司管理软件,截屏可能性大。 但也有一些专做企业微信、微信、qq 这类聊数据拉取的。
736531683
2024-07-06 10:36:34 +08:00
mac 不给屏幕权限应该比较安全。或者说这些安全软件能解微信的数据包?
736531683
2024-07-06 10:37:45 +08:00
另外提醒一下,上次有帖子说飞书(可能是连接 vpn 情况下)后台会偷偷截图,但是一般飞书都会给屏幕权限。
xiaowei7777
2024-07-06 10:48:38 +08:00
@my2492 #13 抓包工具 https 的也可以抓啊
s4d
2024-07-06 11:30:12 +08:00
你们电脑不自己重装吗?
Melville
2024-07-06 12:04:31 +08:00
屏幕监控 是截图?
tagtag
2024-07-06 12:14:27 +08:00
内置根证书,所有的 https 流量都能解密
weirking
2024-07-06 13:02:35 +08:00
装个火绒,把微信文件夹设置下禁止访问,然后发行很多大厂软件都会去刺探,,
my2492
2024-07-06 13:03:30 +08:00
@s4d 公司电脑瞎折腾 IT 那边直接能收到警报,今年公司严抓泄露商业机密,开会说这事情都开了不知几次了。但是借着这个查摸鱼让人很不爽

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1055098

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX