V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
916go
V2EX  ›  宽带症候群

微信聊天记录是否能截取

  •  
  •   916go · 2019-03-24 05:54:07 +08:00 via Android · 14763 次点击
    这是一个创建于 2100 天前的主题,其中的信息可能已经有所发展或是发生改变。

    微信聊天记录是否能截取到,装个上网行为能否办到。

    39 条回复    2019-04-16 08:34:10 +08:00
    mengyang624
        1
    mengyang624  
       2019-03-24 08:12:44 +08:00   ❤️ 3
    公民的通讯受现法保护
    违现的事情岂是你们这些屁们能做的?
    caqiko
        2
    caqiko  
       2019-03-24 09:11:02 +08:00 via Android
    我也有这个担心,公司电脑装了网络准入软件,不知道有没有其他的监控。每次和朋友吐槽领导时,都用手机 4G 网络
    edgnoz
        3
    edgnoz  
       2019-03-24 09:12:28 +08:00 via iPhone   ❤️ 1
    不了解。但是建议你,不该说的话别说
    codingadog
        4
    codingadog  
       2019-03-24 09:12:54 +08:00 via Android   ❤️ 1
    当然能啊。。。
    前些日子不是还有人通过微信发送代码然后 gg 的新闻么
    zhangliwang
        5
    zhangliwang  
       2019-03-24 09:15:25 +08:00 via Android
    @edgnoz 同意
    yuhu
        6
    yuhu  
       2019-03-24 09:16:30 +08:00
    目标电脑上安装插件,后台行为管理软件是可以看到的。
    javashell
        7
    javashell  
       2019-03-24 09:16:33 +08:00 via Android
    这个是可以的 不光是聊天内容,传输的文件图片都可以获取到
    abc612008
        8
    abc612008  
       2019-03-24 09:21:08 +08:00
    ?? 难道微信现在还是用 http/tcp 明文传输消息的吗。楼上各位是确实了解过微信传输协议的吗?
    (我个人不太了解,看上面的回复被惊讶到了)
    elfive
        9
    elfive  
       2019-03-24 09:22:13 +08:00 via iPhone
    不知道能不能截取到,但我知道想要获取聊天记录并不需要费劲截取。

    我有个同学,在某大学工作,他们的任务之一就是:监控学生。包括但不限于:微信、QQ、微博。

    这并不是监控得到的数据,是实时的数据,我这名同学不懂技术,理论上编造假话骗我也可能不大,同时,ta 也举例说明了这功能是真实存在的,虽然我也没办法确定该例是否真实发生过。

    毕竟属于 D 务工作,尤其是学生思想工作,在某些方面的要求下,我想公司一般都会直接提供这些数据的,不需要额外的成本来截取数据。
    javashell
        10
    javashell  
       2019-03-24 09:27:06 +08:00 via Android
    @abc612008 通过下发自定义的根证书(上网总得经过上网行为设备吧),还不能破了 HTTPS 吗,至于微信加密,网上一搜都有解密的方法吧
    tia
        11
    tia  
       2019-03-24 10:00:54 +08:00
    @javashell #10 除非你在手机上安装自定义根证书,不然除过手机和微信服务器任何中间人都不可能破解 https
    opengps
        12
    opengps  
       2019-03-24 10:08:38 +08:00 via Android
    文本语音等获取到也是密文,不解密没意义,图片反倒是明文
    ifxo
        13
    ifxo  
       2019-03-24 10:08:50 +08:00
    公司应该可以吧
    edgnoz
        14
    edgnoz  
       2019-03-24 10:12:40 +08:00
    @abc612008 肯定是加密的,但是考虑一下天朝特殊情况,说话还是注意点为好
    catalina
        15
    catalina  
       2019-03-24 11:36:58 +08:00 via Android
    @javashell b 站 app 在被自定义根证书 mitm 的时候根本登录不了你知道不?
    cxtrinityy
        16
    cxtrinityy  
       2019-03-24 11:43:53 +08:00 via Android
    包是能抓,但是能不能解密对楼上说能解密的持怀疑态度
    而且我刚才试了想看看图片是不是明文,但发现,Android Pie,play 下的 7.0.3 微信,微信的连接不走 WiFi 代理,估计是 openconnection 用了 no proxy 绕过去了,那就只能网关抓包了
    yzkcy
        17
    yzkcy  
       2019-03-24 11:58:32 +08:00 via Android
    微信 qq 邮箱微博电报什么的都可以监控的到。
    所以最好不要用工作电脑和公司网络发布某些敏感言论。
    Mrun
        18
    Mrun  
       2019-03-24 12:05:41 +08:00   ❤️ 1
    @yzkcy #17 能监控到的大前提是你本地环境不安全,单纯想从通讯链路的中途截取,只有一种可能,就是 app 服务商提供解密密钥
    yzkcy
        19
    yzkcy  
       2019-03-24 12:18:20 +08:00 via Android
    @Mrun 说的就是公司电脑公司网络,有行为审计设备可以做到。
    belin520
        20
    belin520  
       2019-03-24 12:30:26 +08:00 via iPhone
    @abc612008 装上上网行为监控软件,从键盘硬件级别拦截,一举一动都需要上报
    daozhihun
        21
    daozhihun  
       2019-03-24 12:30:43 +08:00 via Android
    加密了,截不了,除非电脑端装软件或者手机越狱
    916go
        22
    916go  
    OP
       2019-03-24 14:31:02 +08:00 via Android
    有能提出解决方案吗?付费
    dorothyREN
        23
    dorothyREN  
       2019-03-24 14:52:02 +08:00
    告诉你,可以的,你跟谁聊天,发了几个字,内容是什么都能看到。我之前公司就搞过这个
    ykwlv
        24
    ykwlv  
       2019-03-24 14:54:46 +08:00
    @javashell 能给个微信加密方式的链接么?找了很久都没找到
    leena
        25
    leena  
       2019-03-24 15:49:47 +08:00 via Android
    @dorothyREN 这个厉害了 难道是相关部门的技术提供方么
    huang5587783
        26
    huang5587783  
       2019-03-24 15:51:52 +08:00 via iPhone
    不该说的不要说 说了大部分事要发生
    wuxiao2522
        27
    wuxiao2522  
       2019-03-24 15:53:03 +08:00
    免费的 panabit,配合它的 log 系统能记录微信、QQ 聊天记录中的图片和视频,文字内容不行。要想记录文字内容,深信服这类产品可以。
    Rcnaec
        28
    Rcnaec  
       2019-03-24 16:10:43 +08:00
    歪个楼,深信服的论坛 102,是不是只有特定 IP 才可以访问?
    cshlxm
        29
    cshlxm  
       2019-03-24 20:16:46 +08:00
    too young~ 公司电脑根证书仔细看看,有没有熟悉的 AC 厂商~比如楼上提到的某公司,哈哈 big boss 想看的时候是能看的,邮件(包含附件),浏览记录,论坛,微博,各种分类(技术,娱乐,视频...)网站停留时间,效率分析,端口开放情况,ssh,teamviewer 等等~
    mmdsun
        30
    mmdsun  
       2019-03-24 20:21:46 +08:00 via Android
    可以。有个监控软件是定时捕获微信窗口,然后每隔几秒钟截图一次。
    mingl0280
        31
    mingl0280  
       2019-03-25 07:01:32 +08:00
    能啊,怎么不能,不然你因为 MongoDB 那堆数据都是哪里来的?
    mingl0280
        32
    mingl0280  
       2019-03-25 07:02:47 +08:00
    @abc612008 前段时间外网有白帽在国内互联网上探测到了十多个地方的 MongoDB,看起来像是网吧监控系统的记录,微信、QQ、微博、YY 还有个啥我忘了的,一清八楚……
    qq9800
        33
    qq9800  
       2019-03-25 09:28:18 +08:00
    很明确的说可以的。之前给客户做无线,厂商有软件能抓取涉及支付之外的所有数据。
    gscoder
        34
    gscoder  
       2019-03-25 10:14:34 +08:00
    除非本地监控,中间商是不可能拦截的。
    916go
        35
    916go  
    OP
       2019-03-25 11:31:27 +08:00 via Android
    有谁能出个方案可以付费
    yooping
        36
    yooping  
       2019-03-25 13:58:03 +08:00
    有些国内的防火墙似乎可以把, 本地的话.. 最近公司安装的 IP-GUARD 可以, 妈的啥都能被看到, 毫无隐私
    bksh
        37
    bksh  
       2019-03-25 19:00:56 +08:00 via iPhone
    自己手机电脑都用 4G 网络或者随身 4G WiFi
    yksoft1ex
        38
    yksoft1ex  
       2019-03-25 23:33:28 +08:00
    深信服好像破解过 N 个版本的 QQ 协议加密?忘了。
    不过,WX 这种不用 YHK 实名就不能使用全部功能的软件,天生风险就大。

    至于本地,那就没办法了。这种东西像杀毒软件一样,通过在 ring0 跑驱动,内存中明文出现过的任何东西理论上都能截下来,而最狠的是定时截屏吧。
    fengjch127
        39
    fengjch127  
       2019-04-16 08:34:10 +08:00 via iPhone
    @elfive 那岂不是说……大学的时候约 p 啊聊骚啊其实学校都知道?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2839 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 12:15 · PVG 20:15 · LAX 04:15 · JFK 07:15
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.