QQ 聊天能被监控吗?在公司

2016-09-02 17:12:26 +08:00
 zioc

一直很想知道这个答案

27507 次点击
所在节点    程序员
133 条回复
dawnLuke
2016-09-02 22:58:28 +08:00
@isnowify 你确定 QQ 是加密的么 我之前看国外的网站 QQ 是安全性最差的 完全没加密。 telegram 什么的加密模式是最好的
gdtv
2016-09-02 23:25:11 +08:00
@zts1993 因为加入域之后,域的管理员有权在你的电脑上安装任何软件,包括监控软件
binux
2016-09-02 23:26:09 +08:00
@dawnLuke 我确定,我本科论文就是解 QQ 协议。
而且不存在离线的「解密密匙」,密钥是用户相关的,如果要监控,需要腾讯提供 API 获取制定用户的密钥才能解。
syyy
2016-09-02 23:32:10 +08:00
可以吧,年初公司有人装了个抓包工具,我跟朋友的聊天记录都被人同事看见了,后来就给消息加了个密。
BUPTGuo
2016-09-02 23:36:58 +08:00
有专门做网络监控设备的,网康科技。
mauve
2016-09-03 00:10:16 +08:00
不能
Davidwg
2016-09-03 00:16:14 +08:00
负责的告诉你,绝对是可以的,我就见过
dawnLuke
2016-09-03 01:29:49 +08:00
@binux 那你的意思是 qq 的消息传输时端对端的加密么? 这么高端? 之前看报告上面说 qq 消息都是明文什么的,直接抓包就能搞到。
dawnLuke
2016-09-03 01:32:03 +08:00
@binux From wikipedia, "On March 6, 2015, QQ scored 2 out of 7 points on the Electronic Frontier Foundation's secure messaging scorecard. It received points for having communications encrypted in transit and for having a recent independent security audit. It lost points because communications are not end-to-end encrypted, users can't verify contacts' identities, past messages are not secure if the encryption keys are stolen (i.e. the service does not provide forward secrecy), the code is not open to independent review (i.e. the code is not open-source), and the security design is not properly documented.[42]"
nicevar
2016-09-03 01:33:27 +08:00
@dawnLuke 兄弟,大清亡了,快醒醒
nicevar
2016-09-03 01:39:01 +08:00
@dawnLuke 你去抓个包试试,看能看到明文么,要是十五六年前还可以
dawnLuke
2016-09-03 01:42:29 +08:00
@nicevar 你看上面 wiki 上面写的嘛 他是 encrypted 但是不是 end-to-end.
communications are not end-to-end encrypted, users can't verify contacts' identities, past messages are not secure if the encryption keys are stolen (i.e. the service does not provide forward secrecy),
binux
2016-09-03 01:43:10 +08:00
@dawnLuke 你和腾讯服务器之间的消息加密,你贴这一段也没有说消息是明文的(而正好相反,你懂英文吗?)

「 It received points for having communications encrypted in transit and for having a recent independent security audit. It lost points because communications are not end-to-end encrypted, users can't verify contacts' identities, past messages are not secure if the encryption keys are stolen (i.e. the service does not provide forward secrecy), the code is not open to independent review (i.e. the code is not open-source), and the security design is not properly documented.」
dawnLuke
2016-09-03 01:51:00 +08:00
@binux 是啊 我记不太清了嘛,好久之前看到的。 我就是说 他传输过程 encrypted 了,但是也不是 end-to-end 啊,而且 Electronic Frontier Foundation 上面还有好多 qq 的 vulnerability, it is not encrypted so provider can read it. Cannot verify contacts ’ identities?past comms not secure if your keys are stolen
Jerry5850022
2016-09-03 01:53:04 +08:00
@gdtv
@hejincan19940221

监控 QQ 什么的不太现实吧, QQ 的通信肯定是经过加密的。而且除非是国家涉秘的航天、军工企业,不难哪有公司会这么无聊监控呢?
nicevar
2016-09-03 01:53:35 +08:00
@binux 我看你是再懂英文也是废,你去抓包分析不就清楚了?
dawnLuke
2016-09-03 02:15:55 +08:00
@Jerry5850022 只有消息传输过程是加密的。其他的, qq 自己能看到用户的数据, contacts 不能 identify , 如果账号被盗,之前数据也不是安全的。 安全问题很多。这是单纯从技术层面说嘛,好多软件都能做到很好的数据安全。
binux
2016-09-03 02:22:37 +08:00
@dawnLuke 但是这个帖子是说公司是否能监控,而不是腾讯是否能监控,腾讯当然能了,腾讯干什么都可以。
@nicevar 你怎么知道我没「抓包分析」过?
dawnLuke
2016-09-03 02:32:04 +08:00
@binux 额 那就不知道了 我以为是在讨论 general privacy concern...我的 point 是 不管怎么样 qq 是不安全的。个人信息无法得到充分保护,你要具体指公司能不能监控 那就不知道了 懒得查了。不过 qq 名声真的很不好啊 算不得一个注重 pivacy 和 security 的软件
nicevar
2016-09-03 02:36:35 +08:00
@binux 首先我对你有没有抓包分析不感兴趣,即使你抓包分析了又怎么样呢,还是会说出“ qq 的消息传输时端对端的加密么? 这么高端?”这样的话,其次我英语确实烂,幸好混过 6 级,高大上的英语我还是能看懂点,不过不要以为能看懂英文文章就不可一世,你知道 EFF 评测是什么标准么?里面的 not end-to-end encrypted 你根本不理解,就这么回事。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/303512

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX