NetSecurity 板


LINE

一樣來自於 stackoverflow 上的文章[0] 內容來自一個焦慮又充滿偏執的青少年 他想要了解 在他的家用網路下使用學校的帳號登入 這樣學校是否可以監控他 這個問題可以分成兩個部分來討論 (也就是監控的部分):Spyware[1] 跟 MITM[2] 要監控一個人的電腦 可以從安裝 spyware 軟體在他的電腦下手 透過 spyware 軟體 被監控的電腦做的所有操作 都可以產生相對的紀錄檔 簡單的例子就是 KeyLogger[3] 他可以側錄所有鍵盤的輸入事件 所以輸入的帳號、密碼 就算臉在鍵盤上滾[4] 也可以紀錄 但是安裝 Spyware 軟體就跟安裝程式一樣困難 都需要有人點擊觸發 或者攻擊者找到一個 client-side 的漏洞 MITM 則是另一個方式來進行攻擊 而且攻擊具有針對性:只監聽網路封包 透過監聽使用者跟對方網站之間的封包 就可以暸解使用者平常看哪些網站 但是在這年頭已經都是走 HTTPS 了 大多數 MITM 都需要使用額外的手段才可以竊取到封包內容 因此像是不少大廠[5] 都支援內建的內容審核 不過就結論來說 要監控一個人以個人力量來說十分困難 需要掌控對方的 router 或者是能夠在對方電腦上安裝軟體 但以國家級力量來說 似乎又沒有太大的難度 (?) [0]: https://security.stackexchange.com/questions/215532 [1]: https://en.wikipedia.org/wiki/Spyware [2]: https://en.wikipedia.org/wiki/Man-in-the-middle_attack [3]: https://en.wikipedia.org/wiki/Keystroke_logging [4]: https://webptt.com/m.aspx?n=bbs/WOW/M.1307771023.A.904.html [5]: https://help.fortinet.com/fos50hlp/52data/Content/FortiOS/fortigate-firewall-52/Security%20Policies/SSL%20-%20SSH%20Inspection.htm --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.1.224.240 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1566206403.A.E74.html
1F:推 st1009: 如果假設年輕人是用學校的vpn,通過學校的router,雖然 08/19 21:52
2F:→ st1009: https可以保護他的一些個人資訊不洩漏,但是基本上header 08/19 21:53
3F:→ st1009: 就會讓學校知道他到底看了甚麼網站,他擔心的也是這個吧(? 08/19 21:53
4F:→ st1009: 是說我之前聽說可以用神經網路對抗https,知道部份內容, 08/19 21:55
5F:→ st1009: 不過我沒詳細去看,也有可能是假新聞,畢竟我不能理解神經 08/19 21:55
6F:→ st1009: 網路要如何對抗雪崩效應。 08/19 21:55
7F:→ sam613: 以前公司的防火牆會配發CA憑證來監控https 08/19 22:34
8F:推 asimon: Google: ssl 可視性 其實有不少解決方案了! 08/19 22:51
9F:推 SPKitakami: 那篇重點在那個帳號是學校的Google 帳號登入 Google 08/20 10:56
10F:→ SPKitakami: chrome 08/20 10:56
11F:→ SPKitakami: 學校的 Google 帳號來說 Google drive 裡的內容能被 08/20 10:56
12F:→ SPKitakami: 學校管理員存取 網頁瀏覽記錄能不能看到就不清楚了 08/20 10:56
13F:→ CMJ0121: 原文有提到 Google 帳號嗎?? 08/20 11:23
14F:推 SPKitakami: https://i.imgur.com/UpUZWAe.jpg 08/20 17:50
15F:→ SPKitakami: 有提到登入瀏覽器,應該是指Google 帳號 08/20 17:50
16F:→ SPKitakami: 登入別的帳號應該會直接說登入信箱等等的 08/20 17:50
17F:→ SPKitakami: 而且也提到用瀏覽器的訪客模式 08/20 17:51
18F:→ jeff7037: 少年有寫wikipedia嗎?凡走過必留下ip。 08/20 21:38
19F:→ deadwood: 上奇怪的網站幹嘛連學校VPN呢? 08/20 22:14
20F:→ deadwood: 然後學校通常連VPN也頂多檢查你的電腦有沒有裝防毒 08/20 22:19
21F:→ deadwood: 不會沒事去裝個keylogger,還MITM家裡的router哩... 08/20 22:20
22F:→ deadwood: 以上前提是非中國的學校(逃 08/20 22:21
23F:推 after1: 有聲明就可以 沒聲明就不行 09/08 21:31







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BabyMother站內搜尋

TOP