Re: [難過] 懷疑主管偷看我們聊天記錄
※ 引述《nicbb123 (200420)》之銘言:
: 我跟一位同事有共同直屬主管
: 有時候我們會在公司電腦sky抱怨主管
: 年終發放前一週主管在群組問我們
: 對她有什麼意見可以提出來
: 以及對於自己工作一年的檢討
: 我們當然是打官腔說沒有並且自己哪裡不足
: 結果她竟然說虛假的話就不必了
: 我們整個傻眼
: 結果年終異常的低
: 感覺就是在逼人走
: -----
: Sent from JPTT on my Samsung SM-G9910.
一般來說,就算是公司自己將商業通訊軟體架在自己的公司,往來的對話訊息都是會加密的
例如說你覺得今天天氣好好,傳了一句無意義的話給同事:今天天氣好好啊~~~!
放在伺服器的內容經過加密之後一般來說會長這樣:
```
5LuK5aSp5aSp5rCj5aW95aW95ZWKfn5+IQ==
```
就是一段對人類無意義的亂碼。
以生活中的例子來舉例,就像你寫的一封信,會放在信封中並且黏緊,郵差雖然幫你送信,卻不會知道信中的內容。如果有人打開的話,一定會有明顯的破壞痕跡,發現信被人打開過了。
回到通訊軟體,當你傳送訊息的時候,就像你寫信一樣,將你的訊息加密之後放入信封,稱為封包。然後透過HTTPS通訊協定去傳送你的訊息到對方手中。注意,HTTPS和HTTP不一樣,多的一個 S 代表? Secure 安全的意思。(所以你看到HTTP的網站的時候,應該要提高警覺)
也就是說,你傳送的訊息就算經過公司伺服器到對方手中之前,都是處於加密的狀態。就算公司再怎麼備份你的資料,或是攔截你的封包,也就是得到一連串加密沒有意義的內容。因為真正的訊息,是到對方手中才會有一把鑰匙跟你說,這個訊息應該要如何解密,打開之後,才會得到有意義的明文訊息:
今天天氣好好啊~~~!
當然,天下武功無堅不破,唯快不破。沒有一套加密系統是絕對安全的,只能說在現在的時空背景環境之下,很難破解、不好破解。說不定幾年之後,就會被很厲害的組織破解也不一定。
如果我是你的主管,有能力攔截你跟同事對話的封包,並且解密出你們訊息發現你們正在說他壞話,與其花這麼多時間做這些事情來扣你們的獎金,我還不如將這些時間拿來攔截你登入網路銀行的資訊,拿到你銀行資訊,把你所有的錢都轉走,等你報案很可憐之後,再多發一點年終獎金給你,讓你看到年終獎金,臨獎金涕泣,不知所云,感動得一把鼻涕一把眼淚,這輩子跟定我對我死心踏地(肥羊),這樣復仇還更有滋味。
如果要說最可怕的通訊軟體,我認為slack屬於最危險的通訊軟體了。slack的管理員(通常是老闆),可以不用任何人同意之下,匯出組織裡面所有人的通話訊息,而且你不會有任何通知。雖然有設下一些法律限制,但是既然開了這個後門,如果被有心人利用,這才是最可怕的。
因此,回到正題,你懷疑你的主管偷看你們的通訊紀錄。從技術方面來看,不太有可能是監控或偷看你的對話紀錄。不過有一些日常大家常忽略的資安問題,
1. 你離開座位的時候,電腦是否有鎖定? 不然我走過去的時候,點一下通訊軟體,就會看到訊息了
2. 如果是公司的電腦,下班的時候,是否有登出通訊軟體? 一般來說,公司的網管對於公司所有的電腦都有存取權限的,雖然這樣的手法很卑鄙,但也不是不可能
3. 你同事是否也有遵循以上兩點,因為他也有同樣一份訊息
除了技術面和資安面之外,就會是人的問題了,通常人的問題會比較大,江湖險惡的時候,可以比你想像的還要險惡
--
推專業
你也太認真
哇喔 長知識
沒有 基本上會用公司電腦手機講私事的都是87
你說的這個,曾經在出版業上班時,常常需要上網找資料
來寫書,也要撥時間回覆業務的line,或同組用line討論
工作內容,有時就會帶到剛跟老闆開會,他又有什麼奇怪
的點子之類的內容,不久後老闆就說上班小聊一下也是人
之常情,工作累也要休息他能理解,但是內容也要注意一
下不要都覺得別人不知道;後來主管才私下跟我說老闆有
跟她告知他上班時間都會截大家的封包看大家在幹嘛,我
們用公司網路就小心一點,一開始我還存疑,就故意用私
人平板開分享給同組的人一起使用網路,過沒多久老闆就
大發飆說不要以為用自己的網路他就沒辦法!但他也真的
說說而已,我就這麼做直到離職,對了,他年輕時在美國
五角大廈工作,後來才回台灣接家業
專業推
不能一秒讓她惱羞就不要丟人現眼了
專業推!
推認真回覆
堆
line之前沒加密吧
公司應該有裝IP guard?
好專業
哇長知識讚讚
專業有道理
如果是自架伺服器只是傳輸加密跟資料庫加密防"外部"竊取,
但內部後台很高機率可以直接看阿,不過實際碰過的案例來說
會覺得被竊看都是旁人走漏風聲的狀況最多甚至是抓耙子,真
的會後台監控的多半會講明甚至就截對話出來警告不要公器私
用
專業推 好奇問 會不會公司電腦有設定像是學校電腦
課那種可以看每個人螢幕畫面的東西(抱歉文組不懂)
如果有要怎麼知道自己的電腦有沒有被監控哇
有軟體可以桌面錄影 查一下就知道了
裝個設備管理軟體就可以直接看使用者電腦畫面了
不能側錄?老闆笑而不語。https://news.pchome.com.tw
/magazine/print/li/iThome/9716/1370275200348070750
05.htm
推專業好文
就不知道上一篇為什麼一堆推文再腦補監控,基本上那就
不是一件很簡單的事情,就算有側錄,真的有公司經費這
麼大勤組一個部門專門看別人再幹麻==?
要用系統化監控要自己寫側錄系統,再寫AI去偵測,要是真
有這種技術能搞內部員工,不如拿去做商業販售早就發大財
了
推專業,太多人誤解了
推專業
小心截圖就是了
學校電腦課,老師的那台電腦都可以知道學生在玩什麼
主管可以切換到屬下的畫面監看啊,學校都玩過了
通常都是有抓耙子啦!是沒交過朋友膩?
以前課長就直接說公司看得到大家的電腦畫面,不要
上班看股票,大公司這是基本的阿
推推
我們公司的IT過超爽,每天五點下班的那種,都不知道在幹
嘛
其實完全沒有加密喔 只是換個編碼方式而已 所以主管
看光光 很正常
要監視螢幕不裝卡也要安裝控制軟體,誰不會知道電腦有被
監視的風險?什麼都沒安裝還能監視是天眼通嗎
我以為跟IT調就調得到欸
真的少用公司網路做私人的事情
推推
1.你的那串base64跟加密沒關係 2.skype目前都是在cli
ent端監控
原則上不要用公司電腦手機講這些私事,別沒事找事
朋友以前做網拍小編
只是手機連公司Wi-Fi
前台line問他主管在幹嘛
他說在上fb吧
然後就被主管貼公告說上班不能非議主管(離職了)
用公司電腦或網路,對話被偷窺感覺很容易耶
因此我的手機決不用公司的網路
所以用自己的手機但是用公司的網路還是可以被攔截封包
嗎
通訊軟體應該是點對點加密但非https只是加密模式一樣
很多公司都會側錄或封包監控,但一般都是有狀況才會調
出來看看
但不排除職場會遇到浪費自己生命的玻璃心主管
@audr
會喔
辛苦你打這麼多,但誤區很多
如果是內部的人自己維護的通訊軟體 哪有查不到紀錄的 主
管要查還不難
況且一堆內部系統根本沒https
用公司網路 電腦就是得注意不是常識嗎
也有可能是同事告密啊 哈哈哈
半瓶水響叮噹
公司監控軟體都看得見 不用破你https
記得石頭牌有出一款筆電是可以被監控而且不會通知也看不
到常駐程式的,本來想買來給長輩用,可以遠端解決他的問
題
原發文者蠻好笑的,職場都嘛有內鬼,被捅不yee 外,逼你
走也諒你不敢,還有空在那講五四三...回應者專業。
推專業
我公司有桌面側錄,同事被抓過… 老闆故意在我面前提
到抓到同事上班上網的事情。
真的是半瓶水響叮噹,端末監控軟體都看的到,還在http
s
前公司老闆曾經在早會直接拉同事sk聊天記錄給大家看
,超扯…
pc有監控的話,事實上公司要先講,不然可以用個資法告
但實際上我遇到的,十家有九家都沒講
連軟體商要簽約時,也一直提醒客端要先跟使用者講
哦哦哦,1我有經驗,之前就是離開座位的時候被女主管看到
,我們自己開群組講主管小話,結果她大姐很不客氣的在我
的line上面回應,我回來都傻了,只好直接衝執行長室召喚
終極Boss出來逼她道歉,不然我都不知道怎麼繼續跟同事交
流了
專業啥 小公司都直接監控螢幕的好嗎
專業文給推
紅明顯,不要鬧了,有設備跟軟體(端點)都可以側錄電腦
即時通訊軟體內容,EMAIL也可以,根本不管通訊軟體間是否
有加密。用公司電腦建議談公事就好,不然是都有機會被記
錄對話內容。
天ㄚ...不懂別...client上裝Agent都可以完成側錄好嗎,
有很多IM控管的solution
推好文
舉手,請問監控畫面可行嗎
誤導人的文章.. 如果你用base64那是encode不是encrypt
真的...文裡面說的都不是重點,有弄過smart IT就知道了
Apple ....
笑死,不懂裝懂,裝agent後什麼都可以了好嗎
當然是同事抓耙子啊
科技公司真的調的出聊天記錄好嗎?不要唬爛
蛙蛙
有監控軟體好嗎?
其他地方不知道但我待過的科技公司裡面大概9成都會log員
工pc,當公司要fire你的時候只要看一下log就好,公司幾千
人幾萬人平常才不會管你在幹嘛
叫你用公司內部通訊軟體,叫你安裝關閉手機鏡頭軟體,美其
名是資安,但是能不用就不用,最好公歸公私歸私
哇 好厲害
5樓 哪部也沒講?
推專業
base64當加密?太好笑了吧,沒有什麼比半懂的人更可怕
真的要教外行人加密,至少也是用rot13之類的當例子吧,
拿編碼當加密拜託不要出來丟臉
2
如果是Line就不會有這問題了 當然電腦側錄除外 : 我們當然是打官腔說沒有並且自己哪裡不足 : 結果她竟然說虛假的話就不必了 : 我們整個傻眼5
很多人 特別是職場菜叫 整天都覺得人家監聽監視自己 尤其看到人家被弄就好像上級老闆殺雞儆猴 縮得比鵪鶉還小隻3
Case 1 貴公司有沒有加密還是怎麼樣的,我是不知道啦~ 我以前在上市公司被資遣之前,離職面談就是協理,協理也是突然問我 你有去補法文喔,你最近有要出國喔? 我心理OS想說你怎麼會知道? 面談最後,協理後來就跟我承認他有請MIS了解一下我的電腦,38
首Po我跟一位同事有共同直屬主管 有時候我們會在公司電腦sky抱怨主管 年終發放前一週主管在群組問我們 對她有什麼意見可以提出來 以及對於自己工作一年的檢討
97
[求助] 公司男同事曾經喜歡女友文長 與女友同個公司,交往兩年, 交往初期公司來了一個新的男同事,與我女友共事 一開始也沒怎麼樣,但半年前開始與女友感情不太順利很常吵架 這個男同事因為工作上的接觸有知道我與女友的一些事情34
[閒聊] 對語音訊息的看法現在通訊軟體越來越發達 甚至推出了傳送語音訊息的功能 雖然本意是希望大家可以更加便利的傳遞訊息 不過我反而覺得造成很大的困擾 常常收到語音訊息23
[情報] 多家路由器及3C產品潛藏Kr00k漏洞這個漏洞在上個月就已經被ESET皆露 其手法也是透過WPA2加密的漏洞,遠端攻擊者能夠已全部為0的密鑰來解開部分WPA2加密的 流量。進而拆解傳送出去的封包10
[討論] FB 吵著想讓 Messenger 成為預設訊息APPFB 正試圖讓 Messenger 成為 iOS 預設「訊息」應用 美國 Apple 公司在最新 iOS 14 系統中,允許用戶更改預設信箱和瀏覽器應用。根據 The Information 最新報導,Facebook 目前正在積極尋求一種方案,使其 Messenger 應用成為 iPhone 上「訊息」的預設應用。 臉書想讓 Messenger 成為 iPhone 預設應用 Facebook 再次公開批評 Apple,上一次是為了 iOS 14 的隱私廣告變化,現在是關於 iOS 上的第三方「訊息」開放。Facebook 正在批評 Apple 沒有在 iOS 上開放「訊息」傳遞也做同樣的事情。總而言之,Facebook 正試圖向 Apple 施壓,讓 iOS 上的消息傳遞與 Android 上一樣。 Facebook 多年來一直要求 Apple 考慮開放預設訊息,但 Apple 一直沒有同意。Apple 的訊息應用是其行動軟體的核心功能,鼓勵人們不斷購買其設備,而該應用對訊息的加密也是該公司向消費者推銷隱私的基石。11
[討論] 加密通訊Speek!與其他通訊軟體的比較Speek!是最近出現的新通訊軟體 看起來是德國推出的 主打不儲存使用者資料(metadata) 不需電話號碼註冊2
Re: [問題] 高中是自己數學最好的時候嗎?痾,那個叫算數好 代公式等等的幾乎可以用電腦計算機代勞 數學是一種建立在1+1=2的公設上來建構推演出一堆你所看到的東西 覺得沒用到很正常,你我用的手機或電腦甚至交通工具都幫我們代勞了 自然不會有使用到的感覺- 其實講加密容易,有兩個基礎,一個是如何建立基礎設施,第二就是金鑰的管理。 1. 民用的加密普及,主要是公開金鑰基礎設施的使用,也就是數位憑證的使用。 這需要基於每個裝置都需要部署數位憑證,憑證是憑證中心發的,就像是數位身分 證。但是這可能造成一個問題,如果我方通訊設備被擄獲,戰時無法透過網路即時 連結,就有可能造成敵方狹持我方設備,進一步竊聽訊息。戰時的狀況可跟民用狀況
28
[討論] 帶小孩改嫁,小孩是不是很可憐?30
[討論] 月收多少才能每天吃路易莎的早餐?11
[問題] 值得收藏的小說9
[閒聊] 說話之前先想一下有沒有傷到人?6
Re: [討論] 帶小孩改嫁,小孩是不是很可憐?4
Re: [討論] 有人想要代孕賺錢有什麼不好?4
[閒聊] icloud都買多大?3
[閒聊] 網美的造型2
[討論] 美股、台股一直噴,該賣了嗎?X
[討論] 汽油加到1169元,會不會太貴?1
[心情] 又開始下雨了1
[閒聊] 很矛盾的研究..關於單身的幸福指數1
Re: [討論] 汽油加到1169元,會不會太貴?1
[討論] 女孩在工作上會使用ChatGPT嗎???2
[閒聊] 毛巾毛毯分不清楚