PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   側錄Line的設備推薦 (https://www.pcdvd.com.tw/showthread.php?t=1072823)

anderson1127 2015-03-13 10:21 AM

看來,還是HTTPS Proxy 比較有機會 , 反正user幾乎都不看SSL Certification message
一路next走下去.... :ase :ase :ase

反正想用公司資源者,就是follow公司的IT政策,不然請用自己的連線方式(3G/4G) .... :flash:

討論到現在,原來二樓已經有網友點到重點 ... :ase

d61s 2015-03-13 10:30 AM

引用:
作者dml888
徵信社能破解?
沒有觸個資法的問題嗎


他的意思應該是與其花大錢搞這些科技手法想竊取秘密,不如用傳統老方式
徵信社用的應該都是遊走在法律邊緣的低等手段
(跟蹤、竊聽、深喉嚨、心理戰、行賄公家機關)
觸犯個資法的問題不是他們在意的,就算出事,委託書拿出來你是教唆者,罪比他們還重

hoba 2015-03-13 10:34 AM

引用:
作者dml888
徵信社能破解?
沒有觸個資法的問題嗎

自己咕 手機監控

不過要想清楚,你真的想知道答案嗎?

限量是殘酷的,現實也是 :think:

野口隆史 2015-03-13 10:35 AM

引用:
作者Computer Cowboy
Line不是有經過加密才發送出去的嗎?
http://www.ithome.com.tw/news/89032

RSA算法已經被斯諾登爆料說具有高度反解特性
只是這些機密資訊掌握在少數人手中
大部分的情況下應該還是安全的
只要你不是被NSA掌握的對象的話...


引用:
作者cmwang
鵝混的地方先前被邀參加某個ISP上網管理設備的標案,裡面有一項就是要能把http/https redirect到提示網頁上,鵝跟負責監測者說SSL憑證不對browser不是會有錯誤提示就是直接拒絕連線,這一項很明顯是有問題的,那要怎麼處理,監測者說如果所有投標者都無法達標那就只能流標,到最後果然是流標作收:stupefy::stupefy:....

這其實不難...
請搜尋關鍵字superfish

然後其實瀏覽器的SSL證書都是可以擅自添加跟修改的
我自己編譯的Firefox,已經去掉那些非信任證書
不過這其實是題外話,跟我前面講的並沒有關連


引用:
作者anderson1127
嗯? 其實我同學有說過HTTPS其實可以監控通訊內容, Checkpoint這家公司有做出來,且價格不便宜...

我思考了一下,我就問說,是不是SSL Proxy 來做達成的? 我同學說沒錯...

SSL Proxy是可以做到沒問題,但SSL Key會出問題,但我同學說,在公司裡用SSL就一定要接受這一點
否則不會讓你連出去的!! 所以....接不接受看員工個人了!! 說不定這也間接讓員工知道,不要
想利用SSL搞鬼!! :laugh: :laugh: :laugh:

PS: http / https redirect這技術我也在幾年前實作出來了... :ase

https也是有分加密層級的
一般頂多就是通道加密
這種的確實隨便用個ssl proxy就可以撈明文資料了
這類設備其實也不貴,也實現好多年了,技術層面不高
如果是連內容也加密,還做到end to end
撈到的內容也是經過加密的
例如網銀的安全要求

+新同學+ 2015-03-13 10:45 AM

之前不是有人說公司用LINE 結果資料被韓國竊取?

dml888 2015-03-13 12:25 PM

引用:
作者hoba
自己咕 手機監控

不過要想清楚,你真的想知道答案嗎?

限量是殘酷的,現實也是 :think:



我自己使用的手機
陌生人是否可得知我 Line 的訊息?
能被破解嗎

misman++ 2015-03-13 01:21 PM

引用:
作者+新同學+
之前不是有人說公司用LINE 結果資料被韓國竊取?


人家不是竊取...

是直接從server 撈.....
:laugh: :laugh: :laugh:

看一下line是誰的公司就知道了...

:laugh: :laugh: :laugh:

anderson1127 2015-03-13 01:54 PM

引用:
作者dml888
我自己使用的手機
陌生人是否可得知我 Line 的訊息?
能被破解嗎


根據我之前找到的那份PDF檔裡面的說明 , 就算你用SSL Proxy , Line也不會傳送任何的message出去
因為Line會去確認SSL Certification的正確性 ,如果是SSL Proxy自己做一份SSL Key (含public / private key )
Line的client不會去使用SSL Proxy 做的SSL Key , 也因此不會傳送任何的message出去!!

rainwens 2015-03-13 02:33 PM

引用:
作者野口隆史
其餘恕刪~

這其實不難...
請搜尋關鍵字superfish

然後其實瀏覽器的SSL證書都是可以擅自添加跟修改的
我自己編譯的Firefox,已經去掉那些非信任證書
不過這其實是題外話,跟我前面講的並沒有關連

說到擅自添加SSL證書,
之前發現支付寶安全控件也會安裝自發的Root CA到User電腦上,
是不是也算是一種?
http://tieba.baidu.com/p/3275029295

目前發現有裝下面兩個證書到"受信任的根憑證授權單位"裡
Alibaba.com Corporation Root CA
ALIPAY_ROOT

dml888 2015-03-13 02:49 PM

引用:
作者anderson1127
根據我之前找到的那份PDF檔裡面的說明 , 就算你用SSL Proxy , Line也不會傳送任何的message出去
因為Line會去確認SSL Certification的正確性 ,如果是SSL Proxy自己做一份SSL Key (含public / private key )
Line的client不會去使用SSL Proxy 做的SSL Key , 也因此不會傳送任何的message出去!!


那有沒有可能
陌生人利用遠端破解我這邊的電腦上的Line


所有的時間均為GMT +8。 現在的時間是09:51 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。