| 广告联系 | 繁体版 | 手机版 | 微信 | 微博 | 搜索:
欢迎您 游客 | 登录 | 免费注册 | 忘记了密码 | 社交账号注册或登录

首页

温哥华资讯

温哥华地产

温哥华教育

温哥华财税

新移民/招聘

黄页/二手

旅游

记者实测:微信聊天就像在"裸奔"


请用微信 扫一扫 扫描上面的二维码,然后点击页面右上角的 ... 图标,然后点击 发送给朋友分享到朋友圈,谢谢!
调查过程中,每经记者发现,两家公司的合同范本均对采购方的权利义务及安全责任做出规定。


而在与记者实际沟通的过程中,安固的销售人员未提及在监控之前需告知员工,且称,如果购买数量少,也可以以个人名义购买。

固信方面则表示软件针对企业单位内部终端电脑的管理,需要对员工进行告知,不能侵犯员工隐私。但记者实测注意到,监控可做到无提示、无弹窗,被监控对象在无专业技术人员指导的情况下是难以发现的,也无法取证,投诉和维权更无从谈起。所以,普通个人是很难与监控软件抗衡的。


安全专家:软件所用技术与病毒、木马完全相同**

从技术上看,要做到监控微信等社交软件和前台“无感知”是否有难度?

某国内头部杀毒软件安全专家在接受每经记者微信采访时分析称,从技术上看,做到前台“无感知”的难度并不大。通过消息钩子或其他类似的系统接口劫持技术很容易做到对常规监控软件的信息屏蔽,最终达到隐藏自身存在的目的。

那么,在被监控的电脑中如何找到该软件?

在参与测试的专业技术人员的指导下,每经记者以受控端管理员的身份运行命令行工具,查找受控端电脑的网络连接,通过排查可疑的网络连接情况,根据可疑进程号定位到了该软件的可执行程序文件路径。

的确如销售人员所说,该文件夹处于隐藏状态。选择显示隐藏文件夹后,也仅能看到日志,依然无法从中找到运行文件。由于程序正在被运行占用,无法直接删除文件夹和程序文件。使用代码停止进程,计算机蓝屏并自动重启,重启后程序依然运行,控制端仍显示受控端在线。通过Windows系统自带的服务管理禁用该服务开机自启动后,重启程序依然运行。直到通过火绒安全软件禁止程序开机启动并将电脑重启后,控制端才显示受控端下线。不过,由于部分“文件已在Windows资源管理器打开”,依然无法彻底删除文件夹。


最终,每经记者多次重启并使用火绒安全软件的文件粉碎功能,才将文件夹彻底删除。

从这款软件的运行方式及查找、删除难度上看,其是否与病毒、木马软件具有相同的功能、效果?该软件与病毒、木马软件是否采用了近似的技术?在网络安全领域,一般如何定义这种软件?

上述头部杀毒软件的安全专家告诉记者,病毒、木马本身就是软件的一种存在形式,与正常软件的区别只在于使用目的和使用方法。所以,如果这款软件被用来进行恶意的监控或信息窃取,那它就是病毒、木马。其隐藏自身存在和运行的技术与病毒、木马不是“近似”而是完全相同。这类软件一般被认定为远程监控或远程控制类软件,它的存在比较“灰色”。通常来说,如果其开发者有大公司背书且能尽量确保被合法使用,那可以被认定为是带有潜在风险的合法软件。但一旦被滥用或从根本上便“动机不纯”,则会被判定为后门或木马类程序。


结合该类文件特性,上述技术人员给出了一份判断电脑是否被监控的“自查指南”。



如何停止监控?

该技术人员表示,继续输入通过可疑进程号定位该软件可执行程序文件路径的代码,根据输出的文件路径寻找可疑文件夹ipsafe。

如果无法找到文件夹,代表文件夹可能被隐藏。此时点击查看,勾选显示隐藏的项目。

定位到文件夹后,如显示程序正在运行占用,无法直接删除文件夹。可以通过代码查看父进程,不断重复这一操作,直到父进程变为系统文件service.exe,上一层的p2mon32.exe即为该软件的最外层进程。
点个赞吧!您的鼓励让我们进步     这条新闻还没有人评论喔,等着您的高见呢
注:
  • 新闻来源于其它媒体,内容不代表本站立场!
  • 在此页阅读全文
    猜您喜欢:
    您可能也喜欢:
    我来说两句:
    评论:
    安全校验码:
    请在此处输入图片中的数字
    The Captcha image
    Terms & Conditions    Privacy Policy    Political ADs    Activities Agreement    Contact Us    Sitemap    

    加西网为北美中文网传媒集团旗下网站

    页面生成: 0.0217 秒 and 5 DB Queries in 0.0030 秒