公司到底能不能監(jiān)控到微信聊天?
點(diǎn)擊關(guān)注上方“SQL數(shù)據(jù)庫(kù)開發(fā)”,
設(shè)為“置頂或星標(biāo)”,第一時(shí)間送達(dá)干貨
SQL專欄 最近有朋友私信問我一個(gè)問題,在公司用微信聊天,用公司網(wǎng)絡(luò),公司能看到聊天內(nèi)容嗎?
提示:懶得看完請(qǐng)滑到最后看結(jié)論。



瀏覽器與Fiddle建立SSL/TLS加密通道 Fiddle與微信服務(wù)器建立SSL/TLS加密通道
Fiddle做為二傳手,將消息在兩條通道上進(jìn)行傳遞,先解密,再加密
Fiddle需要偽造微信服務(wù)器證書
電腦需要安裝、信任Fiddle自簽名的根證書


長(zhǎng)連接:TCP + 私有協(xié)議 + MMTLS + 業(yè)務(wù)層
短連接:TCP + HTTP + MMTLS + 業(yè)務(wù)層
ECDSA公鑰
靜態(tài)ECDH公鑰
微信網(wǎng)頁(yè)版,使用公司網(wǎng)絡(luò),公司可以看到聊天內(nèi)容,無(wú)論使用的是公司電腦還是個(gè)人電腦。
微信網(wǎng)頁(yè)版,使用4G網(wǎng)絡(luò),流量沒走公司,公司自然也無(wú)法看到聊天內(nèi)容。
微信手機(jī)版,使用私有協(xié)議通信,手機(jī)APP嵌入了服務(wù)器的公鑰,APP只認(rèn)與這個(gè)公鑰一一對(duì)應(yīng)的私鑰簽名。使用其它私鑰簽名的一概不認(rèn),所以無(wú)法欺騙微信APP。使用微信手機(jī)版聊天是安全的,無(wú)論是使用公司網(wǎng)絡(luò)還是4G網(wǎng)絡(luò),公司都無(wú)法看到聊天內(nèi)容。
推薦閱讀
如何寫出高質(zhì)量的 SQL 代碼? 《SQL必知必會(huì)》讀書筆記 社會(huì)內(nèi)卷的真正原因:華為內(nèi)部論壇的這篇雄文火了 50 款數(shù)據(jù)可視化分析工具大集合,總有一款適合你 如果把14億中國(guó)人都拉到一個(gè)微信群。。。
后臺(tái)回復(fù)關(guān)鍵字:1024,獲取一份精心整理的技術(shù)干貨
后臺(tái)回復(fù)關(guān)鍵字:進(jìn)群,帶你進(jìn)入高手如云的交流群

