V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
quqivo
V2EX  ›  职场话题

企业有能力监听到员工的微信聊天内容吗

  •  
  •   quqivo · 14 天前 · 4705 次点击
    比如用公司电脑,在公司电脑没有安装监控软件的情况下,有没有可能通过网络请求或者别的途径获取隐私
    46 条回复    2025-05-29 17:40:03 +08:00
    pvnk1u
        1
    pvnk1u  
       14 天前   ❤️ 1
    微信的群聊是没有加密的,ISP 流量分析技术可以获取到群聊记录,之前一个群友在群里前脚吐槽完公司后脚就被叫去谈话了,私聊的话就得看它那个加密有没有被破解了
    SWALLOWW
        2
    SWALLOWW  
       14 天前
    @pvnk1u 明文传输的嘛?
    IanLeto
        3
    IanLeto  
       14 天前
    私有化部署可以,比如微信企业版;流量的我印象中是不行的。另外,深信服有专门监听员工信息的产品,就是解析流量的,宣传可以完全解出来员工在职期间的所有交流内容,比如投 boss 简历,牛客刷题,刷了那些知乎话题,但不确定是不是吹牛。
    letitbesqzr
        4
    letitbesqzr  
       14 天前
    @IanLeto #3 深信服哪款是通过解析流量的? 我遇到的 都是通过在员工电脑上装 clinet 的. 或者域控
    xubingok
        5
    xubingok  
       14 天前
    没有安装监控软件,那就相当于个人电脑嘛.

    这种情况下是无法通过网络来获得隐私的.这年头通讯不加密的 app 估计没有了.
    zfzrx
        6
    zfzrx  
       14 天前 via Android   ❤️ 1
    通讯 app 加密传输,但是通讯公司又和深信服这类公司有合作,这叫双赢政策,懂的都懂吧
    chioplkijhman
        7
    chioplkijhman  
       14 天前
    不能。至少我们在用的深信服 AF 、AC 没看到或者听说有获取聊天内容的功能。
    superchijinpeng
        8
    superchijinpeng  
       14 天前
    可以的,后台直接可以看到
    superchijinpeng
        9
    superchijinpeng  
       14 天前
    @letitbesqzr 好像是有 root ca 就行了?
    Soo0
        10
    Soo0  
       14 天前
    <img src="https://i.miji.bid/2025/05/23/057a479b1d75a197812682009d4fb4cd.png" alt="057a479b1d75a197812682009d4fb4cd.png" border="0">老的介绍,你拿去看看?有没有变化就不知道了
    novaline
        11
    novaline  
       14 天前
    深信服,电脑截屏
    Lotii
        12
    Lotii  
       14 天前 via iPhone
    我公司内网微信限制发图片文件,企业微信可以。以及手机连接公司内网的 Wi-Fi ,也无法使用微信支付。不晓得是不是有能力监控到,但我基本不会在公司电脑上登录个人微信。
    mingtdlb
        13
    mingtdlb  
       14 天前
    @pvnk1u

    你这个很扯淡啊,我不相信微信会没有证书加密。拿到聊天记录如果是通讯被解密了,我猜是电脑被安装了第三方证书;或者电脑安装了什么 agent ,录屏了。总之都需要在你电脑装个“木马”,被窃听,才比较合理。

    企业微信、钉钉、飞书这种,可能有增值服务,公司买了就能审计员工的聊天记录。
    Eytoyes
        14
    Eytoyes  
       14 天前
    没有中间人的情况下微信看不见聊天内容,最多统计到你看了哪些公众号、视频号啥的
    企业微信对管理员是透明的,自己注册个企业微信就知道了
    NewYear
        15
    NewYear  
       14 天前
    厉害了,楼上已经宣布可以 TLS 加密可以破解,什么时候在行业里公布一下,这是大新闻啊,国内外都会非常激动的,这可是密码学历史上最重要的一个里程碑。


    好了不逗了。
    事实上都是配合准入系统,在你的电脑安装软件进行偷窥,不安装就不允许联网,安装了就能偷窥。
    另外个人微信的监听是不合法的,需要和深信服签订一个协议(具体内容不清楚),深信服才会开放。

    如果公司有这种系统,最好是手机热点上网,自带单独设备不要安装公司的这些软件。
    1044363zxxxx
        16
    1044363zxxxx  
       14 天前
    专业相关,有三点可以说的:
    1 、只说微信 qq 这种,不装工具在你的电脑上是做不到的,因为加密证书获取不到。
    2 、企业微信、钉钉是自带聊天记录审计的功能的,所以只要用了就会泄露。
    3 、即使装了工具( client ),监听员工微信 qq 也是违法违规行为,楼上说的深信服还有很多设备已经被腾讯起诉很多次了,现在是不敢这么做的(不排除小厂偷偷做)。
    ming159
        17
    ming159  
       14 天前
    曾经使用公司电脑,在某网站上传了一个 PPT,而被我们公司 IT 人员约谈.说我私自公网上传公司相关文件.

    当时看到 IT 的人,有我详细的网站访问历史记录.电脑截屏. 我们公司电脑 Windows 系统,装了 McAfee.
    bestie
        18
    bestie  
       14 天前
    楼上说企业微信可以看到聊天内容的,前提是企业开通了 [会话存档] 功能,并且启用范围选到了你。
    启用了之后你在打开企业微信的时候能够看到 [会话存档] 的提示,如果没有提示,那管理员还是无法看到你的聊天记录的。
    所以说,只要 1 电脑上 [没有安装任何监控软件/域控] ,2 企业微信登录的时候没有看到 [会话将被存档] 的提示,那就不用担心聊天记录被公司看到
    据我所知,飞书、钉钉没有 [会话存档] 服务,当然就算有,那在合规的情况下也是需要 [明确提示] 的,楼上各种说管理员可以看到聊天记录的,没有一点证据
    sjkdsfkkfd
        19
    sjkdsfkkfd  
       14 天前
    https://www.leagsoft.com/product-detail/17

    联软的安全助手明确写了,支持对 QQ 、钉钉等数十款即时通讯软件进行审计

    不装这种软件的话应该是不行的
    1044363zxxxx
        20
    1044363zxxxx  
       14 天前
    @bestie 前公司使用的是企业微信(截至 2022 年),当前公司用的是钉钉。前公司我可以确切的说,企业微信可以监控聊天内容,且不会有提示。当前公司我在进行运维的时候,明确看到了钉钉后台有审计聊天记录的功能,但是由于旁边有人所以我没能点开,不清楚启用后是否有提示。
    IanLeto
        21
    IanLeto  
       14 天前
    @IanLeto 不知道,我后面补充了,不知道他们是不是吹牛
    IanLeto
        22
    IanLeto  
       14 天前
    @letitbesqzr 不知道,我后面补充了,不确定他们是不是吹牛,但确实有图片。
    gulao
        23
    gulao  
       14 天前
    我想问问飞连有吗?
    ratazzi
        24
    ratazzi  
       14 天前
    微信 mmtls 协议,搜一下,自己搞的协议,有 root ca 又怎么样,都不知道怎么用
    Lamlam147
        25
    Lamlam147  
       14 天前
    @gulao 飞连有截屏
    pkoukk
        26
    pkoukk  
       14 天前
    @NewYear 公司网络需要安装 root CA 才能访问,搞中间人怎么就不能知道你 HTTPS 的内容了?
    saucerman8
        27
    saucerman8  
       14 天前
    随便监控
    saucerman8
        28
    saucerman8  
       14 天前
    @saucerman8 看错了,没装公司合规软件的话,从网络层应该监听不到聊天记录
    fuzzsh
        29
    fuzzsh  
       14 天前
    不解密能看到 qq 号和一些 https url (不是 fqdn ,是完整的 url ),不是新的监控技术,很老就存在的了
    syboy
        30
    syboy  
       14 天前 via Android
    可以的
    syboy
        31
    syboy  
       14 天前 via Android
    @IanLeto 微信都可以
    Yc1992
        32
    Yc1992  
       14 天前
    @ratazzi 理论上也可以中间人啊 只要有 root ca 就是成本问题
    Aierk
        33
    Aierk  
       14 天前
    我用 clash 全局走一个 CHACHA20-IETF-POLY1305 加密的 ss 服务,不考虑机器被安装软件的情况下,走公司网络会被监听吗
    Yuanlaoer
        34
    Yuanlaoer  
       14 天前
    第一个问题:你怎么确保 “公司电脑没有安装监控软件”;以我的工作经验和认知,我觉得这个问题不存在确信答案,只可能是成本或风险太高导致没必要,然而想要在办公设备上做监控,门槛儿实在是太低了。
    至于“有没有可能通过网络请求或者别的途径获取隐私”,公司的网络环境可能有自签的根证书,这不就是标准意义的中间人么……

    说到法律不允许的,你们说的没错,但是大多数公司也用不着非拿着你聊天内容的截屏作为直接证据。大可以找个别的理由或是间接证据。

    不知道楼主说啥了,如果只是说了谁的坏话,放心吧,大家私下都说。
    NewYear
        35
    NewYear  
       13 天前
    @pkoukk #26

    主题写的是"在公司电脑没有安装监控软件的情况下"
    root ca 也是“监控软件”的一部分啊

    都安装 root ca 了,再安装点其他的没毛病吧
    lifei6671
        36
    lifei6671  
       13 天前
    @pkoukk 微信通信是基于 mTLS 的,需要服务端对客户端进行证书认证,这要是为啥微信没办法中间人攻击的原因。
    xiaocongcong1
        37
    xiaocongcong1  
       13 天前 via iPhone
    什么技术不知道,但是根据我之前上班的经验 ,我知道老板会干嘛,没事儿看监控和看员工屏幕的监控。而且加班的时间段是老板重点查阅监控的时段。
    stabc
        38
    stabc  
       13 天前
    @pvnk1u 你学点网络基础知识吧
    Yeo0o
        39
    Yeo0o  
       13 天前
    微信作为一个十几亿人用的 app ,咋可能不做加密。

    只要做到电脑没有监控软件,公司最多知道你在聊微信,但不可能知道你聊的什么。

    网络抓包获取到的数据都是加密过的,没有密钥就是乱码。
    zmqking
        40
    zmqking  
       13 天前
    有一天早上好几个同事说他们的电脑被动了,图标变位置了(他们电脑没有设置密码),有的说某个软件没了,我看了下他们的 windows 日志登录记录,没有看到异常,很奇怪!我电脑设置了密码,好像也被动了一样的,但没有查看到安装了第三方的软件。不知道什么鬼,我跟另一个同事是 windows 11 ,另外一个同事是 windows 10
    jackOff
        41
    jackOff  
       12 天前
    有的,之前遇到过一家,电脑会随机定时截屏检查,软件是隐藏状态,只能通过进程管理发现那玩意,删不掉
    pkoukk
        42
    pkoukk  
       11 天前
    @NewYear #35 起码在 mac 上,安装 root ca 只需要在连 wifi 的时候点个 Allow ,不需要 IT 分发,也不需要预装,这个对大多数不太懂的人来说,相当于没装软件。
    lynan
        43
    lynan  
       11 天前 via iPad
    飞连登录的时候就要求安装一个系统根证书,这个证书就是用来解密流量的吧。
    wqhui
        44
    wqhui  
       11 天前
    流量看不到内容,但有些会通过安装客户端的形式实现监视(截屏、查本地的文件)
    joelaw
        45
    joelaw  
       10 天前
    肯定是能被监控的,我一个做网管的朋友曾经发给我他们公司的微信聊天记录。。。
    gulao
        46
    gulao  
       8 天前
    @Lamlam147 有关掉的方案吗?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1405 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 17:11 · PVG 01:11 · LAX 10:11 · JFK 13:11
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.