工作中的嗅探——如何检测

WeD*_*com -15 networking security windows-vista

因为我工作的地方有一些真正的问题(人),特别是在 IT 和所有者方面,我想知道我们是否被嗅探了。

有什么方法可以判断是否在 Vista 64 位机器上:

1) 在系统日志中,一些标识会告诉我有人可能登录到我的 PC,例如管理员

2) 日志中的某些内容会给我一个标志,表明我可能正在以其他方式受到监视?

3) 我如何确定我的 gmail、hotmail 和聊天没有被嗅探。我知道有像 Simp 之类的东西。我说的是注册表或日志中的特定隐藏系统标志。

显然,我不会通过询问我们的网络管理员来引起任何怀疑。我不相信这家公司的任何人。

作为最终用户,有没有一种好方法可以基本上对此进行监控?有人可以登录并基本上看我的工作吗?如果是这样,除了不会出现的视觉标志之外,是否还有其他好处让我了解是否发生了这种情况……也许是一些正在运行的进程?

Mar*_*son 18

您在局域网上所做的一切都是私密的。没有。如果有人在路由器上嗅探流量,您无法分辨。如果有人连接了集线器并使用混杂的嗅探器,您无法分辨。这是在公司网络上的现实。

也就是说,通常有一些例外。

如果您正在访问使用 SSL 或 TLS 加密的网站,那么您的消息内容可能是安全的。他们会知道内容的走向,但不知道里面有什么。这可能会被称为“中间人”攻击的东西所破坏,但这需要对网络有深入的了解。也就是说,如果是您自己的 IT 经理在做这件事,那是有可能的。

事实是,所有这些监控都发生您本地机器的范围之外,这意味着它是无法检测到的。

你的雇主对你这样做是否合法是另一回事,这取决于你住的地方(英国、美国、澳大利亚等)

  • 如果您使用的计算机不是您的,并且您没有亲自控制其上的软件,那么即使 SSL 也不“安全”。您的 IT 人员可以轻松安装一个相当邪恶的设备,该设备将在您不知情的情况下自动进行 SSL 中间人攻击。我很感激你不认为它“很酷”并且你不需要建议,但事实是,如果你不使用你的电脑,你就无法确定任何事情:隐私,所以为什么不把它当作你没有的只是为了安全? (3认同)