
最近有朋友私信问我一个问题,在公司用微信聊天,用公司网络,公司能看到聊天内容吗?
坦率地说,以前从来没有分析过微信这类聊天软件,大概率使用私有协议。而私有协议在协议分析软件上的呈现,一般都是TCP封装一长串字节流,而这些字节流究竟是什么内容,协议软件无法给出答案!看看协议分析软件能否看到微信网页版、手机APP版的聊天内容?
网页版微信
协议分析结果
不知道大家看到“美女好[玫瑰]”哇,这个就是协议分析软件分析出来的聊天内容。

真实聊天内容

一摸一样!
实验结论
协议分析软件可以将聊天内容解密出来!
实验分析
网页版微信通常是使用浏览器来与微信服务器通信的,而浏览器多种多样,有Chrome、Firefox、IE等等,要想与不同的厂商浏览器通信,必须使用标准协议,而标准协议在协议分析软件上是可以解开的。
考虑到网页版的微信,可能会使用SSL/TLS加密聊天内容,需要用Fiddle作为中间人,用Fiddle伪造的证书来欺骗浏览器,让浏览器误以为Fiddle就是微信服务器。Fiddle再与微信服务器建立SSL/TLS加密通道,传输聊天内容。

浏览器与Fiddle建立SSL/TLS

本文探讨了微信网页版和手机版在公司网络下的聊天内容安全性。实验结果显示,网页版微信的聊天内容可以通过协议分析软件解密,而手机版微信使用私有协议和MMTLS,使得内容在公司网络中难以被监控。因此,使用微信手机版聊天在公司网络中相对安全。
最低0.47元/天 解锁文章
863

被折叠的 条评论
为什么被折叠?



