公司能查到 qq 微信等工具的聊天记录的原理是什么?

145 天前
 my2492
公司现在会定期通报有哪些员工上网聊与工作无关的事,比较好奇最有可能是通过什么方式实现的?

1.对公司电脑键鼠输入进行监控,用自己的电脑/手机即可避免被监控。
2.高清监控摄像头,人肉看录像看电脑手机屏幕上的内容。(这个要花费的人力有点大,是否会这么干存疑)
3.在 2 的基础上用 AI 做 OCR 识别。(公司自己的技术大概率搞不了,花钱买方案的话,目前不知道有没有精度足够高的方案,有的话价钱不便宜吧,本地算力或者带宽需求也不会低)
4.网络行为管控设备能解密微信 qq 等常见软件的数据包,但是大厂软件真的在用能随随便便就能被批量解密的数据传输方式吗?

之前一直看到深信服之类的可以随便看到聊天记录,但是一直不知道是真的还是假的
9208 次点击
所在节点    宽带症候群
76 条回复
processzzp
144 天前
@736531683 后台截图的叫飞连,跟飞书是两个不同的 App ,飞书没有那些功能。这种企业级的保密软件都是要额外付费的,且价格不菲。飞书要是集成那些功能的话,你当字节跳动是做慈善的啊。
huicopy
144 天前
有些高档的行为管理网关,介绍是可以做到查看部分聊天软件内容。
oldhan
144 天前
管道基本不可能审计到主流 im 内容,你的端上肯定装东西了。
YGBlvcAK
144 天前
如果是我来做,就这样:

PC 端装个屏幕 AI 识别程序,通过关键字或图片来识别,比如 AI 检测到有家、爸、妈、老婆、之类的关键字就截图并留存证据,所以即知道你聊私事了,还知道你和谁聊了,聊了什么

网关端行为分析,这个最基本的,通过 DNS ,SNI 就能分析出你访问了哪些网站,所以你不用公司电脑也能知道访问了什么网站,或者手机手机连了公司网络,也可知道你打开了哪些 APP ,京东、淘宝、抖音什么的

通过摄像头分析行为特征,比如一个人长时间盯着手机,那就肯定有问题,截图保存给人工验证,再比如监控到手长时间离开键盘和鼠标,那肯定也是有问题的


如何破解:没什么好方法,最简单的就是不用公司网络,至少手机可以不用,如果电脑必须得连公司网络,那就再注册个微信,只聊公事,不要在电脑上打开任何非工作内容的程序和网页。然后你用手机数据摸摸鱼试试,如果你被通报了,说明摄像头有鬼
SekiBetu
144 天前
@my2492 路由器就是来干加解密的活的,当然能拿到所有信息
kwater
144 天前
我记得有些深信服的方案,网关带硬盘的
kandaakihito
144 天前
@wuzzispacelake

emmm ,首先我不是兔兔,这么多平台唯独 v 站一堆人看不出来我是在反串。(正经兔友谁用这种头像啊)

然后,36 楼那个也是证书与中间人攻击?好像也是我猜想的一部分。因为我是网安小白,所以不清楚深信服的具体实现方式,所以只是列举了可能的手段猜想一把。
07aPzknB16ui9Cp3
143 天前
@kandaakihito 在终端设备塞证书是很重要的一步,深信服就是在客户机上证书硬塞,唉这下兔转神了,新家圈我
kandaakihito
143 天前
@wuzzispacelake 没必要 yygq ,大学四年其中三年半是全民大健康,一毕业就是历史垃圾时间,没去天生万物就已经算是粉了
736531683
143 天前
@processzzp 我又没说是普通版飞书,飞书是有企业版的,不买企业版飞书的企业难道会用飞连吗?差不多一个意思,我感觉飞书后台会不会干这个事情不好说,据说飞书企业版所有消息都是有概览的。
yulihao
143 天前
如果是抓摸鱼的话这倒是简单。
之前研究过一段时间校园网共享,发现 Panabit 后台可以获取到正在登录的微信 ID 。
共享原理就是检测获取到的微信 ID 有多少个,超出就报共享(或者说是王者/LOL 的链接存在多个即报告共享)
后来我研究了以下,微信 ID 其实基本上跟裸奔没什么区别( GetNewDns ),QQ 也是,所以我推测你们公司其实是根据登录的微信 ID 去通报的。正常情况下只登录一个微信的,如果你的手机登录了多个微信,比如多开,就会被发现。
tjiaming99
143 天前
前公司就是做监控类的,目前这类监控基本都很成熟了
技术原理:大多数基于 APIHook+驱动层劫持——针对浏览器、聊天记录还有文档记录什么的,网络层面 DLP 的话,局限性比较大,目前深信服采用的是证书劫持+应用层相结合
iCollin
143 天前
@lxyv #1 刚查,8237 打开保持通信状态,找人给卸载了。
lxyv
142 天前
@iCollin #73 别用公司电脑干和工作不相关的事就好,卸了在后端看到你不在线,反而会重点关注你
iCollin
142 天前
@lxyv #74 应该没用起来,扫了下其他电脑端口,没有看到得 8235 和 8237 。
troilus
103 天前
直接替换了根证书吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1055098

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX