V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
IMCA1024
V2EX  ›  问与答

不懂就问,连着公司网络,公司能拦截到微信聊天内容、图片等吗?

  •  
  •   IMCA1024 · 2020-12-31 11:03:36 +08:00 · 6208 次点击
    这是一个创建于 1424 天前的主题,其中的信息可能已经有所发展或是发生改变。

    台式机连公司的网 但应该没内置什么监控软件 但从网络这一层面 公司能拦截到桌面版微信的聊天内容吗?

    按道理微信聊天内容应该是加密了的

    34 条回复    2021-01-01 03:21:31 +08:00
    dunn
        1
    dunn  
       2020-12-31 11:21:28 +08:00 via iPhone   ❤️ 1
    能看到你用微信 但是肯定不知道聊天内容
    sun1991
        2
    sun1991  
       2020-12-31 11:28:35 +08:00
    怕就不要连. 真想要拦截没什么不可能做到的.
    easonHHH
        3
    easonHHH  
       2020-12-31 11:28:47 +08:00
    如果系统内置 /信任了公司的证书,那网关做中间人解密应该是可行的
    ScepterZ
        4
    ScepterZ  
       2020-12-31 11:34:34 +08:00
    不给你加证书应该没办法
    jiurenmeng
        5
    jiurenmeng  
       2020-12-31 11:37:48 +08:00
    兼职网管,能够查到你啥时候登陆 qq 、微信、旺旺等及账号是多少,不过只要设备上没有安装证书是监控是解密不了数据流的。非绝对,以前的 qq 啥的可以看到,现在的一般不行
    huZhao
        6
    huZhao  
       2020-12-31 11:43:38 +08:00
    只有你想不到的,没有做不到的。你没干啥坏事,怕这个干啥?
    sslyxhz
        7
    sslyxhz  
       2020-12-31 11:49:51 +08:00 via Android
    最近我司无线网络改造后,接入都得装证书了... 于是手机干掉证书用起了流量
    sslyxhz
        8
    sslyxhz  
       2020-12-31 11:51:12 +08:00 via Android
    @huZhao 工作电脑上随意,手机上有点不舒服,虽然也没干什么事
    shiao56
        9
    shiao56  
       2020-12-31 11:55:10 +08:00 via Android
    没有监控软件的话应该是拦截不到,除了用证书中间人拦截。不过很多监控软件客户端已经很成熟了,你完全感觉不到的。
    he110comex
        10
    he110comex  
       2020-12-31 12:15:24 +08:00
    以前的公司搞过,电脑、手机必须加入域才能联网。
    根据 IT 的私下说法:上班最好不要搞与工作无关的,意思就是能知道的很多。具体哪些没问,对方也不会回答。

    工作电脑随便公司怎么监控,自己手机就用数据流量吧,图个心安。
    S179276SP
        11
    S179276SP  
       2020-12-31 12:20:09 +08:00 via Android
    前几个月哈萨克斯坦 zf 要求全部上网用户安装证书以便监视谷歌脸书等流量,没证书是估计不行的。
    wunonglin
        12
    wunonglin  
       2020-12-31 12:20:13 +08:00
    连个全局 vpn 不就好了,找个国内机器做转发
    jindeq
        13
    jindeq  
       2020-12-31 12:26:09 +08:00 via Android   ❤️ 5
    @huZhao 最恶心你这种论调,你没干坏事我可以搜你身吗?
    huZhao
        14
    huZhao  
       2020-12-31 12:37:19 +08:00
    @jindeq ??我只是想让精力放到有意义的事情罢了,难道狗咬你一口,你要去咬他吗?屏蔽掉自己认为没有意义的事情,才有更多精力和时间而已。 我相信,我这种人,是一类人,如果你最恶心我们这类人,就把我们屏蔽掉吧。没有任何的意见,更不会去理会。
    opengps
        15
    opengps  
       2020-12-31 12:40:13 +08:00
    聊天内容确实加密了,但是只是文本,图片并没有加密。所以那种自作聪明的“截图发文字”反而容易泄漏某些信息
    chengs
        16
    chengs  
       2020-12-31 12:51:49 +08:00 via iPhone
    @huZhao 良民,务实。纸质奖状嘉奖。
    vfxx
        17
    vfxx  
       2020-12-31 12:57:03 +08:00
    如果本地安装了插件或者某驱动,是可以看到的。之前公司花差不多百万买了一套信息系统,需要以驱动形式安装到客户端,看不到任何的界面,可以几乎监测所有的通讯内容。如果不装驱动,能看到用哪些软件,能看到网页的网址和表单,看不到聊天内容。
    whypool
        18
    whypool  
       2020-12-31 13:34:59 +08:00
    很简单就可以判断
    随便打开一个网页,看请求 ip 和端口,如果是内网的,比如 10 开头,那么公司有根证书,所有 https 的流量基本都是明文了
    BrettD
        19
    BrettD  
       2020-12-31 14:07:24 +08:00
    见过网管操作上网监控系统,图片和视频是可以在后台统一看到的,文字信息我不清楚
    PerFectTime
        20
    PerFectTime  
       2020-12-31 15:11:11 +08:00
    可以肯定的是我司没有,因为公司网络问题我们也帮着处理,没有钱买深信服做安防
    woyao
        21
    woyao  
       2020-12-31 15:26:31 +08:00
    @opengps 但图片不容易索引啊。文本方便索引啊。
    icyalala
        22
    icyalala  
       2020-12-31 15:30:25 +08:00
    @huZhao
    哈利波特里面,伏地魔上台后,食死徒魔法部长就是这么说的:
    You have nothing to fear, if you have nothing to hide.

    真是经典。
    VHacker1989
        23
    VHacker1989  
       2020-12-31 15:38:42 +08:00
    有些公司要安装根证书是可以审查上网内容的
    huZhao
        24
    huZhao  
       2020-12-31 15:58:51 +08:00
    @sslyxhz
    @chengs
    @icyalala

    楼主,这样做就挺好。改变不了环境,就改变自己,不用他网络就行了。
    hz570815725
        25
    hz570815725  
       2020-12-31 17:02:39 +08:00
    台式机是公司电脑?可以截屏 OCR 的不一定的抓包拦截什么的
    zhouwei520
        26
    zhouwei520  
       2020-12-31 17:06:45 +08:00
    3 秒一次截屏你怕不怕,很多大公司都有
    JmingZhang
        27
    JmingZhang  
       2020-12-31 17:21:09 +08:00
    有个深信服 AC 什么的,压根也不需要安装什么软件,所有邮件和微信都可以看到,只要你网卡 mac 地址一绑定
    leafre
        28
    leafre  
       2020-12-31 17:41:34 +08:00 via iPhone
    不能
    yanulg
        29
    yanulg  
       2020-12-31 18:21:29 +08:00
    不能,因为微信传输的内容都在客户端加密过的
    nilbot
        30
    nilbot  
       2020-12-31 18:42:03 +08:00 via Android
    @sslyxhz 此证书非彼证书。无线网络证书和 SSL 证书是两码事
    z0wjqnxi
        31
    z0wjqnxi  
       2020-12-31 18:51:11 +08:00 via iPhone
    ?微信不是 http 协议,而且没有加密的吗
    Orciorc
        32
    Orciorc  
       2020-12-31 18:55:20 +08:00 via Android
    好奇各位提到的深信服,早有耳闻,原理也是安装证书以便网关作为中间人解密吧,不然就是在用户端 Hook 微信之类的。
    ajaxfunction
        33
    ajaxfunction  
       2021-01-01 00:41:25 +08:00
    2015 年的时候,我上过类似的管理设备,
    可以记录你访问了哪些应用,有多少个连接,访问时长,账号是多少,以及图片 url,但是聊天文本内容是没有的。
    都 5 年过去了,科技发达了,肯定有所进步的。
    alixali
        34
    alixali  
       2021-01-01 03:21:31 +08:00
    微信加密后的内容好像可以破解的,抓取内容也是可以的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2719 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 10:18 · PVG 18:18 · LAX 02:18 · JFK 05:18
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.