作者tylerchen (tyler)
看板NetSecurity
标题Re: [问题] 被偷看了吗?
时间Sat May 24 16:54:36 2008
其实现在有相当多的技术可以做到这件事情,大概可以区分为网路面或系统面
网路面:
主要就是靠sniffer类型的设备,例如版友提到的msn sniffer,就是针对MSN所做的节录软体。
不过这类型软体并不限於MSN的,有很多的设备功能强大,可以录所有未加密的通讯协定。
包含你的email收发的信件,其中的附加档案。或是上网浏览过的网站,或是你上PTT的帐号密码以及内容等。
所以为什麽网路通讯要强调使用SSL,就是因为有加密,被侧录下来後也只是一堆乱码而已。
这类型的产品相当的多,也依照市场需求不同设计出不同的产品,例如有针对msn的,有针对email的,有针对
web的,或是全都录的。当然价格上面全都录是最贵的。
系统面:
其实就是在员工的电脑上面安装一支小程式,这之小程式会把电脑中所有的资讯,或是老板想要偷看的资讯,
秘密地传输到一个中央控管的伺服器上。这类型的产品可以突破加密型的网路通讯协定,因为他是在作业系统
里面直接将解密後的资料传输出去,有点像中木马的那种感觉就对了。这类型的产品功能很强,连使用者何时
用了USB,拷贝哪些档案,列印了什麽东西,都可以全部做出记录。这样的产品也可以进一步控管使用者的存取
权限,例如封锁USB装置,或是禁止使用网路磁碟机等等功能,都有人做出来。
不管网路面跟系统面的设备我都卖过也安装过,所以我才清楚这些事情的,跟大家分享一下。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.115.163.42
※ 编辑: tylerchen 来自: 59.115.163.42 (05/24 16:54)