PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,030
看來,還是HTTPS Proxy 比較有機會 , 反正user幾乎都不看SSL Certification message
一路next走下去....

反正想用公司資源者,就是follow公司的IT政策,不然請用自己的連線方式(3G/4G) ....

討論到現在,原來二樓已經有網友點到重點 ...
     
      
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑

此文章於 2015-03-13 10:23 AM 被 anderson1127 編輯.
舊 2015-03-13, 10:21 AM #21
回應時引用此文章
anderson1127離線中  
d61s
Major Member
 
d61s的大頭照
 

加入日期: May 2013
您的住址: 全台林道
文章: 169
引用:
作者dml888
徵信社能破解?
沒有觸個資法的問題嗎


他的意思應該是與其花大錢搞這些科技手法想竊取秘密,不如用傳統老方式
徵信社用的應該都是遊走在法律邊緣的低等手段
(跟蹤、竊聽、深喉嚨、心理戰、行賄公家機關)
觸犯個資法的問題不是他們在意的,就算出事,委託書拿出來你是教唆者,罪比他們還重
 
舊 2015-03-13, 10:30 AM #22
回應時引用此文章
d61s離線中  
hoba
Junior Member
 
hoba的大頭照
 

加入日期: Feb 2001
您的住址: M42 星雲
文章: 742
引用:
作者dml888
徵信社能破解?
沒有觸個資法的問題嗎

自己咕 手機監控

不過要想清楚,你真的想知道答案嗎?

限量是殘酷的,現實也是
舊 2015-03-13, 10:34 AM #23
回應時引用此文章
hoba離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,035
引用:
作者Computer Cowboy
Line不是有經過加密才發送出去的嗎?
http://www.ithome.com.tw/news/89032

RSA算法已經被斯諾登爆料說具有高度反解特性
只是這些機密資訊掌握在少數人手中
大部分的情況下應該還是安全的
只要你不是被NSA掌握的對象的話...


引用:
作者cmwang
鵝混的地方先前被邀參加某個ISP上網管理設備的標案,裡面有一項就是要能把http/https redirect到提示網頁上,鵝跟負責監測者說SSL憑證不對browser不是會有錯誤提示就是直接拒絕連線,這一項很明顯是有問題的,那要怎麼處理,監測者說如果所有投標者都無法達標那就只能流標,到最後果然是流標作收....

這其實不難...
請搜尋關鍵字superfish

然後其實瀏覽器的SSL證書都是可以擅自添加跟修改的
我自己編譯的Firefox,已經去掉那些非信任證書
不過這其實是題外話,跟我前面講的並沒有關連


引用:
作者anderson1127
嗯? 其實我同學有說過HTTPS其實可以監控通訊內容, Checkpoint這家公司有做出來,且價格不便宜...

我思考了一下,我就問說,是不是SSL Proxy 來做達成的? 我同學說沒錯...

SSL Proxy是可以做到沒問題,但SSL Key會出問題,但我同學說,在公司裡用SSL就一定要接受這一點
否則不會讓你連出去的!! 所以....接不接受看員工個人了!! 說不定這也間接讓員工知道,不要
想利用SSL搞鬼!!

PS: http / https redirect這技術我也在幾年前實作出來了...

https也是有分加密層級的
一般頂多就是通道加密
這種的確實隨便用個ssl proxy就可以撈明文資料了
這類設備其實也不貴,也實現好多年了,技術層面不高
如果是連內容也加密,還做到end to end
撈到的內容也是經過加密的
例如網銀的安全要求
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2015-03-13, 10:35 AM #24
回應時引用此文章
野口隆史離線中  
+新同學+
*停權中*
 

加入日期: Aug 2011
文章: 701
之前不是有人說公司用LINE 結果資料被韓國竊取?
舊 2015-03-13, 10:45 AM #25
回應時引用此文章
+新同學+離線中  
dml888
Basic Member
 

加入日期: Feb 2015
您的住址: Here
文章: 15
引用:
作者hoba
自己咕 手機監控

不過要想清楚,你真的想知道答案嗎?

限量是殘酷的,現實也是



我自己使用的手機
陌生人是否可得知我 Line 的訊息?
能被破解嗎
舊 2015-03-13, 12:25 PM #26
回應時引用此文章
dml888離線中  
misman++
*停權中*
 

加入日期: Mar 2014
文章: 323
引用:
作者+新同學+
之前不是有人說公司用LINE 結果資料被韓國竊取?


人家不是竊取...

是直接從server 撈.....


看一下line是誰的公司就知道了...

舊 2015-03-13, 01:21 PM #27
回應時引用此文章
misman++離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,030
引用:
作者dml888
我自己使用的手機
陌生人是否可得知我 Line 的訊息?
能被破解嗎


根據我之前找到的那份PDF檔裡面的說明 , 就算你用SSL Proxy , Line也不會傳送任何的message出去
因為Line會去確認SSL Certification的正確性 ,如果是SSL Proxy自己做一份SSL Key (含public / private key )
Line的client不會去使用SSL Proxy 做的SSL Key , 也因此不會傳送任何的message出去!!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2015-03-13, 01:54 PM #28
回應時引用此文章
anderson1127離線中  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 417
引用:
作者野口隆史
其餘恕刪~

這其實不難...
請搜尋關鍵字superfish

然後其實瀏覽器的SSL證書都是可以擅自添加跟修改的
我自己編譯的Firefox,已經去掉那些非信任證書
不過這其實是題外話,跟我前面講的並沒有關連

說到擅自添加SSL證書,
之前發現支付寶安全控件也會安裝自發的Root CA到User電腦上,
是不是也算是一種?
http://tieba.baidu.com/p/3275029295

目前發現有裝下面兩個證書到"受信任的根憑證授權單位"裡
Alibaba.com Corporation Root CA
ALIPAY_ROOT
舊 2015-03-13, 02:33 PM #29
回應時引用此文章
rainwens離線中  
dml888
Basic Member
 

加入日期: Feb 2015
您的住址: Here
文章: 15
引用:
作者anderson1127
根據我之前找到的那份PDF檔裡面的說明 , 就算你用SSL Proxy , Line也不會傳送任何的message出去
因為Line會去確認SSL Certification的正確性 ,如果是SSL Proxy自己做一份SSL Key (含public / private key )
Line的client不會去使用SSL Proxy 做的SSL Key , 也因此不會傳送任何的message出去!!


那有沒有可能
陌生人利用遠端破解我這邊的電腦上的Line
舊 2015-03-13, 02:49 PM #30
回應時引用此文章
dml888離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:00 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。