发布时间:2019-10-11 14:21:57 文章来源:互联网
微博 微信 QQ空间
  自己的微信聊天记录被泄漏其实存在很多情况,我这里大致梳理一下!

  泄漏聊天记录几种可能性

  手机保管不当:这点其实很好理解吧!题主日常你的手机保存不当,不小心被人给看见你的聊天记录,比如你上厕所,手机遗忘在办工作,又没锁屏,然后被人所瞧见了,快速的浏览一番。

  公用场合被偷窥:这点嘛怎么说的,比如你在公共场合使用网页版微信,然后监控摄像头真好对着你,然后你和聊天的情况就被发现了呗。这点的话,也可以分为两种,有意为之,或者只是无意当中看到了。

  企业监控:现在很多企业其实对社交工具是有监控,在内网情况下使用的社交工具其实很容易拿到聊天内容的,早前都有这种专业的软件提供给企业来用。至于对微信来说,在公司内网使用网页版微信是不完全的,有心人是完全可以实现聊天信息传输的拦截监听,最终获得你的聊天记录。

  微信网页版聊天即便是使用SSL加密传输也没用,因为可以Fiddle等工具来伪造证书欺骗浏览器。所以前往不要使用网页版微信在内网聊天,这是最容易泄漏消息的。

  个人的看法主要是以上几点吧!

  微信聊天信息传输无法监听拦截

  这里有答主回答认为微信消息是明文的,可以被监听,个人认为并不靠谱!部分知识也已经是老旧的内容。

  目前微信APP使用私有协议通信,预置了微信服务器中的ECDSA公钥和静态ECDH公钥,前者用于验证服务器的真实身份,后者则是用于生成自己的ECDH私钥、公钥、Nonce,再加上服务器预置的Nonc,实现消息加密发出;微信服务器端在收到信息后,根据以上的四个参数计算并解密消息。

  用一句话来说,微信APP内嵌了服务器的公钥,APP只认与这个公钥一一对应的私钥签名,使用其它私钥签名无法欺骗微信APP。这样其实也就拦截监听不到微信聊天时传输的实际内容,虽然能捕获微信长连接的TCP报文(见下图),但这些内容杂乱无章毫无意义,你压根解密不出。

  Lscssh科技官点评:综合现有的情况来看,微信作为国民社交软件,聊天记录传输过程还是相当安全的,用户隐私也是有保障的。但这里不包括网页版微信,由于网页版的特性决定了其很容易被拦截。所以,没事千万别在公开场合使用网版版微信聊天。

另一视角

换一换