ผู้ดูแลระบบเครือข่ายสามารถเห็นข้อความแชทของฉันได้หรือไม่?


1

เมื่อฉันใช้ yahoo web messenger หรือ google hangout ในอินเทอร์เน็ตเบราว์เซอร์ฉันจะเห็นว่าการสื่อสารเกิดขึ้นโดยใช้โปรโตคอล HTTPS ซึ่งหมายความว่าข้อมูลนั้นถูกเข้ารหัสโดยใช้ใบรับรอง SSL หมายความว่าข้อความการแชทที่ฉันส่งไม่สามารถตีความและดูได้โดยผู้ดูแลระบบเครือข่าย


ผู้ดูแลระบบเครือข่ายปกติไม่สามารถมองเห็นข้อความนั้นได้ แต่ผู้ที่ฉลาดกว่าสามารถเห็นสิ่งนี้ได้โดยใช้ลูกเล่นบางอย่าง
WaQaR Ali

เคล็ดลับอะไรที่คุณคิดว่าคนฉลาดสามารถใช้เพื่อดูข้อความของฉัน ฉันคิดว่าต้องแฮ็ก SSL เพื่อทำลายการเข้ารหัสเพื่อดูข้อความดังนั้นฉันจึงสงสัยว่าคุณกำลังอ้างถึงกลอุบายอะไรบ้าง
KurioZ7

ลองดูที่ลิงค์นี้มีจำนวนเครื่องมือที่ผู้ดูแลระบบเครือข่ายสามารถใช้งานได้ gfi.com/blog/…
WaQaR Ali

1
@WaQaRAli คุณมีบางสิ่งที่เฉพาะเจาะจงมากขึ้นในใจ แต่ลิงค์นั้นแสดงรายการเครื่องมือการสแกนที่ใช้งานทั่วไป คุณสามารถอธิบายเพิ่มเติมเกี่ยวกับสิ่งที่คุณคิดว่าจะบ่อนทำลาย HTTPS ในสถานการณ์นี้ได้หรือไม่?
Joost

คำตอบ:


1

โดยพื้นฐานแล้วเขาไม่สามารถทำได้ Https สร้างอุโมงค์ระหว่างคอมพิวเตอร์ของคุณกับ Google Hangouts

สิ่งที่เขามักจะเห็นคือส่วนหัวของแพคเกจแสดงให้เห็นชัดเจนว่าข้อความนี้มีวัตถุประสงค์เพื่อไปที่ Google Hangouts เขาไม่เห็นเนื้อหา

กระนั้นก็ไม่ใช่ปัญหาใหญ่สำหรับผู้ดูแลระบบที่จะติดตั้ง keylogger ในระบบของคุณ การติดตั้งสิ่งต่าง ๆ บนคอมพิวเตอร์ของคุณเป็นงานของเขา ดังนั้นเมื่อคุณกังวลว่าผู้ดูแลระบบรายนี้กำหนดเป้าหมายคุณโดยเฉพาะนั่นก็เป็นไปได้ หากคุณกังวลเกี่ยวกับการสอดแนมทั่วไปเขาจะไม่เห็นเนื้อหาการแชทของคุณ


โปรดทราบว่ามีความแตกต่างอย่างมีนัยสำคัญระหว่างระบบผู้ดูแลระบบและเครือข่ายผู้ดูแลระบบ
Joost

@Joost ข้อดีข้อเสีย
TheCommoner282

ตกลง. ฉันได้สิ่งที่ฉันต้องการ ดังนั้นผู้ดูแลระบบเครือข่ายจึงไม่สามารถดูเนื้อหาของข้อความแชทได้ เย็น.
KurioZ7

1

HTTPS เพียงรับประกันว่ามีเพียงเจ้าของใบรับรองเท่านั้นที่สามารถอ่านข้อความของคุณได้ เนื่องจากใบรับรองเป็นของเว็บไซต์ไม่ใช่คู่สนทนาของคุณดังนั้นใช่ทุกคนฝั่งเซิร์ฟเวอร์สามารถเห็นข้อความของคุณในแบบธรรมดา

หากใครบางคนกำลังสอดแนม / ดัดแปลงกับการรับส่งข้อมูลเครือข่ายพวกเขาไม่สามารถอ่านข้อความธรรมดาได้โดยที่คุณไม่สังเกตเห็น เช่นการแทนที่ใบรับรองเว็บไซต์ด้วยใบรับรองที่อ้างว่ามาจากเซิร์ฟเวอร์นั้น แต่จะไม่ได้รับการรับรองจากหน่วยงานที่เชื่อถือได้

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.