当前位置:首页 > 网络黑客 > 正文内容

用路由器看微信记录(路由器记录微信聊天内容)

hacker2年前 (2022-07-25)网络黑客143

近日,吉利控股集团董事长李书福一则“马化腾肯定天天在看我们的微信”的言论引发公众对于微信信息安全保护的争议。

新京报记者查阅微信“隐私服务协议”发现,其采用了SSL加密技术保护信息安全,多位互联网专家表示,采用该种技术时,服务器方是可以查看信息内容的。据一位接近腾讯的相关人士解释,因为这个技术是通用的,任何用这个技术的公司从技术层面都可以做,但是不会做。

用路由器看微信记录(路由器记录微信聊天内容)

“微信不存储、不分析用户聊天内容的技术模式,传言中所说‘我们天天在看你的微信’纯属误解。”1月4日,腾讯方面回复新京报记者。

移动安全业内人士分析称,微信采取SSL加密技术,就确保了传输过程中的加密,即便遭到黑客攻击,也难窃取用户信息。多名互联网黑产从业者称,只有盗取目标的微信或QQ账号,才能够查看其聊天记录。

技术能否保证微信“不看聊天内容”?

随着微信“可以查看聊天记录”事件发酵,1月2日,腾讯公司公关总监张军在个人微博上回应称,“1、微信不留存任何用户的聊天记录,聊天内容只存储在用户的手机、电脑等终端设备上;2、微信不会将用户的任何聊天内容用于大数据分析。了解了,就不用有那些没来由的疑虑了。”

展开全文

针对腾讯方面对用户隐私的回应,有不少公众更加关心微信在技术上能否实现查看聊天记录。

沪江法务林华表示,从QQ时代到如今的微信,围绕着用户对个人隐私的担忧,都不可避免有信任问题,因为用户和服务商本来就是信息不对称。

新京报记者查阅《微信隐私保护指引》发现,其“信息安全”一栏中表示“我们将在安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL)、匿名化处理等手段来保护你的个人信息。”

SSL技术指Secure Socket Layer,南洋理工大学互联网相关专业博士后朱聪(化名)解释称,简单来说,在经过SSL加密的情况下,用户与用户之间收发信息通过服务器后台中转,当信息在用户和服务器之间传递时,用户与服务器会协商一个用于加密数据的密钥,由于该密钥的存在,SSL会保证在数据传输中不被窃听和篡改,但消息在服务器上则是以未加密的形态存在的,服务器可以查看和修改消息的内容,甚至进行一些内容上的审查。

“使用数字证书(SSL)加密的话,就是本地加密传到服务器,服务器再解密,黑客在中间截取下来肯定是不好解密的,但作为服务器端的微信肯定可以。”网络安全专家刘海(化名)表示。

1月4日,新京报记者向腾讯方面求证相关技术问题,腾讯并未回应。腾讯称,微信一直坚持保护用户的通信隐私,绝不会去触碰、去算计用户的通信秘密。“这是我们的产品理念,也是我们的底线。微信聊天记录,仅用于微信手机端的本地搜索和展示,不做任何其他用途。从微信服务器后台无法提取任何人的聊天记录。”

2017年8月15日,腾讯副总裁丁珂曾对新京报记者明确表示,微信的价值导向是从来不会涉及用户相互聊天,并明确表示,微信不会读取、分析聊天记录。

黑客能盗取你的聊天记录吗?

移动安全业内人士分析称,微信采取SSL加密技术,这就确保了传输过程中的加密,也就是说在传输过程中,即便遭到黑客攻击,也没法窃取用户信息。

1月2日到3日,新京报记者以“购买微信和QQ聊天记录”为名联系了多名互联网黑产从业者,但得到的反馈多为只有采取暴力破解、种木马等手段盗取目标的微信或QQ账号,才能够查看其聊天记录,但这样一来号主可以发现自己账号被盗,且盗号成本很大。

一位互联网公司的架构工程师告诉新京报记者,微信传输采用SSL加密,仅依靠技术手段在传输过程中破解SSL加密“几乎不可能”,除非某些机构违规签发HTTPS证书,但微信的证书信任应该都是只信任自己的根证书签发的SSL证书,所以不存在这样的问题。这样一来,信息在传递的过程中被人截取存留是不可能的,从技术上,只有微信官方可以。

那么,如果微信服务器端遭受攻击呢?

梆梆安全高级副总裁付杰分析称,SSL加密保证的是传输过程安全。多位互联网安全人士都指出,据他们所知,微信是独立服务器,SSL加密之下,微信要严防的是服务端的信息泄露,SSL加密技术能防止传输过程中泄密,但是对于服务端,微信其实是有一套很完整的保护方案,包括网络攻击过滤、主机防护、漏洞检测等等。

《微信隐私保护指引》中称,“若发生个人信息泄露等安全事件,我们会启动应急预案,组织安全事件扩大,并以推送通知、公告等形式告知。”

不过,微信的加密技术并非走在前列。据朱聪介绍,目前较为先进的加密技术是端到端技术。与SSL不同的是,端对端加密的通讯方式中,只有终端持有密钥,而负责传递信息的服务器仅作为媒介不能解密信息,软件后台也无法知道用户之间到底聊了什么。换言之,黑客攻击软件后台也没有用。

根据IT媒体IPN在2017年7月19日统计的数据,包括微信、LINE、Telegram、WhatsApp等在内的国际主流聊天软件中,LINE和WhatsApp均默认端到端加密,Telegram为“选择性端到端加密”,微信则没有采用端到端加密。

查看聊天记录为何“能做但不会做”?

1月4日,对于腾讯采用SSL技术,是否会读取用户聊天记录,一位接近腾讯的相关人士解释,这个技术是通用的,任何用这个技术的公司从技术层面都可以做,但是不会做。

《中华人民共和国宪法》第四十条规定:中华人民共和国公民的通信自由和通信秘密受法律的保护。除因国家安全或者追查刑事犯罪的需要,由公安机关或者检察机关依照法律规定的程序对通信进行检查外,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密。

而《中华人民共和国刑法》第253条“侵犯公民个人信息罪”明确规定,“违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”

沪江法务总监林华表示,“加密技术不可能屏蔽窥视,但对用户隐私的保护,实际上是腾讯必须守住的底线”。

如同当下各行各业都在普及的公有云服务,公有云上的数据,服务商有能力看,但是为了严守公信力,保护用户隐私,服务商依然是不能看的。

用路由器看微信记录(路由器记录微信聊天内容)

丁珂曾表示,“除了国家监管的策略,我们价值导向是不会涉及用户相互聊天,即使email系统存储转发,但微信没有记录。只在以下特别的情况,第一种,明确国家司法说,违法需要协查,微信有能力,会根据国家法律在之后有介入。第二,国家明确要求的多人群,配合方。运营商都会有国家合规要求。第三,如果你在飞机上,信息没收到,微信为了确保你能收到信息,会存储转发,收到之后没有留底。”

对于丁珂此前提到的多人群监管要求,付杰分析,在国家监管要求下存储的多人群信息也是在服务器上加密存储的,理论上管理员可查看,但是公司里很少有人有这个权限来查看。

《微信隐私保护指引》表示,“我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。”

该条款还指出,微信不会主动共享或转让用户的个人信息至第三方,如存在其他共享或转让用户的个人信息情形时,微信方面会征得用户的明示同意。

从对用户隐私保护的法律层面看,林华认为,中国隐私保护的规定不见得比欧美少,不过欧美多以法律和判例规定隐私权,中国在民法典等法律对隐私权有原则规定,主要是靠部门规章规定,级别比法律低,但这些都是互联网主管部门,实施效果反而比法律好。

更多精彩内容:

网络黑客所谓的盗号,带你解密

马化腾天天看你的微信记录? 互联网时代, 还要什么隐私!

男子清微信“僵尸粉”被转账 警方:清粉工具等同盗号

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/133312.html

分享给朋友:

“用路由器看微信记录(路由器记录微信聊天内容)” 的相关文章

为什么反复烧开的水会有毒?

为什么反复烧开的水会有毒? 千滚水就是在炉上沸腾了一夜或很长时间的水,还有电热水器中反复煮沸的水。这种水因煮过久,水中不挥发性物质,如钙、镁等重金属成分和亚硝酸盐因浓缩后含量很高。久饮这种水,会干扰人的胃肠功能,出现暂时腹泻、腹胀;有毒的亚硝酸盐还会造成机体缺氧,严重者会昏迷惊厥,甚至死亡。 蒸...

茯苓多少钱一克贵吗 - 土茯苓和茯苓哪个贵

因为很难挖到。茯苓2点5-3点5元一两,2016年1月4日更新。 30元左右一斤,还有以后.药店的销售价格通常在20,价格更高些,我在这边收购,2011年茯苓价格分两种价格,也就是两种产品,心;脾;肺;肾经。也和并不容易挖到。 4]渗湿利水;健脾和胃;宁心安神。即使在茯苓产地的山里面,茯苓价格悄悄地...

如厕阅读-如厕时读书看报有哪些坏处?

如厕阅读-如厕时读书看报有哪些坏处? 读书、看报兼如厕,不少人有这样的习惯。然而这一习惯非常不好。蹲厕时读书看报,会干扰大脑对排便传导神经的指挥,延长排便时间。现代医学研究证实,蹲厕超过3分钟即可直接导致直肠静脉曲张淤血,易诱发痔疮,且病情的轻重与时间长短有关。蹲厕时间越长,发病几率越高。因为久蹲...

怎样辨别有农药残留的蔬菜?

怎样辨别有农药残留的蔬菜? 一、不吃形状、颜色异常的蔬菜: 形状:颜色正常的蔬菜,一般是常规栽培,是未用激素等化学品处理的,可以放心地食用。 “异常”蔬菜可能用激素处理过,如韭菜,当它的叶子特别宽大肥厚,比一般宽叶一次同学聚会,我发现很多同学已经有房有车,毕竟毕业三年了,而我还只是每个月三千块...

黑客接单找人_计算机的发展历程

Powersploit和Nishang是老牌后浸透运用结构,集成了后门,提权,信息搜集,RCE等功用。 一般浸透进犯进程事实上,一些歹意安排或许现在正在做这样的工作。 有一些歹意安排,在一段时间内曾隐姓埋名,但现在又浮出水面。 可是,他们这一次运用了不同的TTP,而所运用的TTP却纷歧定是更好的。...

彩票否黑客,黑客软件盗号,黑客网站是什么意思

先在这个目录下删去ngrok的authtoken(假如之前玩过我前面几招的),这样让ngrok能够一起转发多个http端口。 3.计算器形式(Counter (CTR))4.暗码反应形式(Cipher FeedBack (CFB))5.输出反应形式(Output FeedBack (OFB))试想一...

评论列表

惑心淤浪
2年前 (2022-07-25)

讯采用SSL技术,是否会读取用户聊天记录,一位接近腾讯的相关人士解释,这个技术是通用的,任何用这个技术的公司从技术层面都可以做,但是不会做。《中华人民共和国宪法

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。