[閒聊] 學校/公司 是否可以監控我的桌機 (?)
看板NetSecurity (資安 資訊安全)作者CMJ0121 (不要偷 Q)時間5年前 (2019/08/19 17:20)推噓5(5推 0噓 18→)留言23則, 8人參與討論串1/2 (看更多)
一樣來自於 stackoverflow 上的文章[0] 內容來自一個焦慮又充滿偏執的青少年
他想要了解 在他的家用網路下使用學校的帳號登入 這樣學校是否可以監控他
這個問題可以分成兩個部分來討論 (也就是監控的部分):Spyware[1] 跟 MITM[2]
要監控一個人的電腦 可以從安裝 spyware 軟體在他的電腦下手
透過 spyware 軟體 被監控的電腦做的所有操作 都可以產生相對的紀錄檔
簡單的例子就是 KeyLogger[3] 他可以側錄所有鍵盤的輸入事件
所以輸入的帳號、密碼 就算臉在鍵盤上滾[4] 也可以紀錄
但是安裝 Spyware 軟體就跟安裝程式一樣困難
都需要有人點擊觸發 或者攻擊者找到一個 client-side 的漏洞
MITM 則是另一個方式來進行攻擊 而且攻擊具有針對性:只監聽網路封包
透過監聽使用者跟對方網站之間的封包 就可以暸解使用者平常看哪些網站
但是在這年頭已經都是走 HTTPS 了 大多數 MITM 都需要使用額外的手段才可以竊取到封包內容
因此像是不少大廠[5] 都支援內建的內容審核
不過就結論來說 要監控一個人以個人力量來說十分困難
需要掌控對方的 router 或者是能夠在對方電腦上安裝軟體
但以國家級力量來說 似乎又沒有太大的難度 (?)
[0]: https://security.stackexchange.com/questions/215532
[1]: https://en.wikipedia.org/wiki/Spyware
[2]: https://en.wikipedia.org/wiki/Man-in-the-middle_attack
[3]: https://en.wikipedia.org/wiki/Keystroke_logging
[4]: https://www.ptt.cc/bbs/WOW/M.1307771023.A.904.html
[5]: https://help.fortinet.com/fos50hlp/52data/Content/FortiOS/fortigate-firewall-52/Security%20Policies/SSL%20-%20SSH%20Inspection.htm
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.1.224.240 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1566206403.A.E74.html
推
08/19 21:52,
5年前
, 1F
08/19 21:52, 1F
→
08/19 21:53,
5年前
, 2F
08/19 21:53, 2F
→
08/19 21:53,
5年前
, 3F
08/19 21:53, 3F
→
08/19 21:55,
5年前
, 4F
08/19 21:55, 4F
→
08/19 21:55,
5年前
, 5F
08/19 21:55, 5F
→
08/19 21:55,
5年前
, 6F
08/19 21:55, 6F
→
08/19 22:34,
5年前
, 7F
08/19 22:34, 7F
推
08/19 22:51,
5年前
, 8F
08/19 22:51, 8F
推
08/20 10:56,
5年前
, 9F
08/20 10:56, 9F
→
08/20 10:56,
5年前
, 10F
08/20 10:56, 10F
→
08/20 10:56,
5年前
, 11F
08/20 10:56, 11F
→
08/20 10:56,
5年前
, 12F
08/20 10:56, 12F
→
08/20 11:23,
5年前
, 13F
08/20 11:23, 13F
推
08/20 17:50,
5年前
, 14F
08/20 17:50, 14F
→
08/20 17:50,
5年前
, 15F
08/20 17:50, 15F
→
08/20 17:50,
5年前
, 16F
08/20 17:50, 16F
→
08/20 17:51,
5年前
, 17F
08/20 17:51, 17F
→
08/20 21:38,
5年前
, 18F
08/20 21:38, 18F
→
08/20 22:14,
5年前
, 19F
08/20 22:14, 19F
→
08/20 22:19,
5年前
, 20F
08/20 22:19, 20F
→
08/20 22:20,
5年前
, 21F
08/20 22:20, 21F
→
08/20 22:21,
5年前
, 22F
08/20 22:21, 22F
推
09/08 21:31,
5年前
, 23F
09/08 21:31, 23F
討論串 (同標題文章)
完整討論串 (本文為第 1 之 2 篇):
NetSecurity 近期熱門文章
PTT數位生活區 即時熱門文章