PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   側錄Line的設備推薦 (https://www.pcdvd.com.tw/showthread.php?t=1072823)

iamyy2000 2015-03-12 05:40 PM

側錄Line的設備推薦
 
各位好!

請問市面上有哪一個Gateway設備可以對Line進行文字內容的側錄?

如果檔案也可以側錄的話更佳,謝謝囉 :shy:

X_Tiger 2015-03-12 05:52 PM

引用:
作者iamyy2000
各位好!

請問市面上有哪一個Gateway設備可以對Line進行文字內容的側錄?

如果檔案也可以側錄的話更佳,謝謝囉 :shy:


你需要的是 支援 https 的 transparent proxy

anderson1127 2015-03-12 06:22 PM

https://senselab.tw/papers/cisc2014_LINE_security.pdf

參考這篇吧!! 看起來,似乎不會有這種的line 側錄器....
因為line app 似乎都考慮到了 ,連要架個ssl proxy 都會去看SSL 認證key 對不對
如果不對,訊息就送不出去了...

看誰神通廣大可以偷到Line SSL Server的private key 來用... :ase

就算有這種側錄器,恐怕也會是天價,花得起這種錢,還不如在公司內部四處裝高階錄影器
可以Zoom in到你的手機內容看得清楚的就行了!!

pcwheat 2015-03-12 06:35 PM

一個問題,使用者用的是自己的手機網路發 line ,
這時在你的 Gateway 監測有用嗎?

Computer Cowboy 2015-03-12 06:36 PM

Line不是有經過加密才發送出去的嗎?
http://www.ithome.com.tw/news/89032

aabb 2015-03-12 06:48 PM

最簡單的方法不是直接對螢幕對話拍照存底就好了呀XDD

cmwang 2015-03-12 06:55 PM

引用:
作者anderson1127
https://senselab.tw/papers/cisc2014_LINE_security.pdf

參考這篇吧!! 看起來,似乎不會有這種的line 側錄器....
因為line app 似乎都考慮到了 ,連要架個ssl proxy 都會去看SSL 認證key 對不對
如果不對,訊息就送不出去了...

snipped....


鵝混的地方先前被邀參加某個ISP上網管理設備的標案,裡面有一項就是要能把http/https redirect到提示網頁上,鵝跟負責監測者說SSL憑證不對browser不是會有錯誤提示就是直接拒絕連線,這一項很明顯是有問題的,那要怎麼處理,監測者說如果所有投標者都無法達標那就只能流標,到最後果然是流標作收:stupefy::stupefy:....

anderson1127 2015-03-12 08:44 PM

其實這種產品並不實用,也沒必要去LOG Line !!
如果真的怕Line會把公司機密或者文件流出去的話 , 還不如學台積電就好!!
便宜又好用 !!

只要進入本公司內部,一律在公司櫃台登記後,發給置物櫃鑰匙,將個人NB/手機等3C物品放置於置物櫃
隨身碟等產品一律不得攜入內部!!

只要用行政命令公告給員工知道就好,違者一律法院見 !! :D:D:D

PS:根本不需要買任何設備,除了那個置物櫃.... :think:

anderson1127 2015-03-12 08:55 PM

引用:
作者cmwang
鵝混的地方先前被邀參加某個ISP上網管理設備的標案,裡面有一項就是要能把http/https redirect到提示網頁上,鵝跟負責監測者說SSL憑證不對browser不是會有錯誤提示就是直接拒絕連線,這一項很明顯是有問題的,那要怎麼處理,監測者說如果所有投標者都無法達標那就只能流標,到最後果然是流標作收:stupefy::stupefy:....


嗯? 其實我同學有說過HTTPS其實可以監控通訊內容, Checkpoint這家公司有做出來,且價格不便宜...

我思考了一下,我就問說,是不是SSL Proxy 來做達成的? 我同學說沒錯...

SSL Proxy是可以做到沒問題,但SSL Key會出問題,但我同學說,在公司裡用SSL就一定要接受這一點
否則不會讓你連出去的!! 所以....接不接受看員工個人了!! 說不定這也間接讓員工知道,不要
想利用SSL搞鬼!! :laugh: :laugh: :laugh:

PS: http / https redirect這技術我也在幾年前實作出來了... :ase

cmwang 2015-03-12 09:02 PM

引用:
作者anderson1127
snipped....

PS: http / https redirect這技術我也在幾年前實作出來了... :ase


redirect當然可以redirect,問題是SSL的憑證有問題,browser會提示user而已(只是絕大部分user可能看都不看,就一路next按到底罷了:laugh::laugh: )....


所有的時間均為GMT +8。 現在的時間是04:55 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。