微信聊天遭老板监视杀毒软件失明 员工隐私被系统性采集
随着企业对于员工工作行为的监管需求逐渐增加,一款能够实现无声无息监管的软件成为了市场的热门产品。近日,在小红书上,销售人员公开宣传了一款名为“电子眼”的监控软件,声称可以实时监控公司内所有电脑屏幕,且员工毫无感知。每日经济新闻对此进行了深入调查。
这款名为“固信安全管控平台”的软件,被销售人员描述为具有强大的监控功能,可以同步监管员工微信、QQ等社交软件的聊天内容,甚至进行屏幕录像。更令人惊讶的是,这一切都在员工毫无察觉的情况下完成。
记者在调查过程中,通过销售人员的指导,亲自安装了这款软件的控制端和受控端,进行实际测试。安装过程仅需几十秒,全程没有隐私条款弹窗,也无法选择安装路径。安装完成后,仅需填写控制端IP,设置受控端所属部门及名称,该设备即可在控制端上线。值得注意的是,受控端在安装过程中及安装后均没有任何提示或提醒。
这款软件的隐身功能强大,甚至可以隐藏软件图标而不被员工发现。通过控制端设置,记者成功开启了微信、QQ等社交软件的聊天审计功能,还能监控浏览网站的数据,同步开启屏幕录像。这一切都在员工毫无察觉的情况下完成,让人不禁对这款软件的监管能力赞叹不已。
这款软件的资质和后续运维情况却让人产生疑虑。销售人员在回答记者提问时表示,他们属于总公司的分公司,但总公司成立时间较长。记者在调查过程中发现,这款软件的源头公司名为山东固信软件有限公司,与安固并非同一公司,尽管安固作为代理商之一提供销售服务。
在进一步调查中,记者以意向客户的身份分别致电固信官网标注的电话及售前咨询电话进行咨询。固信的销售人员表示可以带客户测试软件的功能,但对于如何监控带离公司的笔记本电脑场景,他们给出了相对复杂的解决方案并涉及到额外的成本。在记者提出远程测试的需求后,固信公司提出需要拍摄服务器机器码到公司logo的全程无剪辑视频以及需要提供企业认证信息才能进行测试。相比之下,安固公司在提供远程测试时要求较为宽松。
除了强大的监控功能外,记者还找了一位从事网络安全的专业技术人员一同测试软件的安全性。这位专业技术人员对软件的功能给予了高度评价,“从屏幕到硬盘一览无余”。然而对于软件的安全性和稳定性问题提出了质疑和担忧。他表示在使用这类监控软件时需要谨慎考虑其可能带来的风险和问题以确保合法合规使用并保障员工的隐私权不受侵犯。
总之这款名为“固信安全管控平台”的监控软件以其强大的隐身功能和广泛的监控范围引起了广泛关注但同时也引发了人们对于隐私安全和合法合规使用的担忧企业在使用此类软件时需要谨慎考虑其可能带来的影响并遵守相关法律法规确保合法合规使用员工的隐私权不受侵犯。深入“监控神器”:从隐匿无踪到行业警示
在这个数字化时代,信息安全的重要性日益凸显。近期,一款名为“监控神器”的软件引起了广泛关注。这款软件不仅能够实时监控微信等社交软件的聊天记录,还能同步观看受控端屏幕操作,甚至浏览和下载文件内容。每经记者进行了亲身体验并带来了一系列的发现与解读。
体验与测试:多款杀毒软件未能识别风险
在近两千公里的距离内,控制端与受控端通过一台服务器实现公网映射,进行了“裸泳式”监控实测。结果显示,安固软件的监控功能确实能够实现,并且在监控过程中,被监控者毫无感知。记者还使用多款主流杀毒软件进行了全盘扫描,但均未检测出任何风险。与此在局域网内同步测试了固信提供的软件,同样表现出了强大的隐匿性和高效的监控功能。
市场现状:已有多家企业购买使用
这款能让杀毒软件“失明”的监控软件已经引起了多家企业的兴趣。安固的销售人员透露,已有包括大型知名IT服务商在内的多家企业购买了这款软件。部分合同的采购方和收货方并非同一家公司,这意味着一些小型企业也在使用这款软件进行员工监控和管理。固信公司的软件主要针对企业单位内部终端电脑的管理,但在实际操作中,似乎也存在对个人用户的监控可能性。
专家解读:软件所用技术与病毒、木马无异
某国内头部杀毒软件安全专家在接受采访时表示,从技术角度看,实现前台“无感知”的难度并不大。这款监控软件通过消息钩子或其他系统接口劫持技术实现信息屏蔽,最终达到隐藏自身存在的目的。这与病毒、木马等恶意软件使用的技术完全相同。这也意味着,普通用户很难与这类监控软件抗衡。一旦被安装上这种软件,个人用户的信息安全将面临巨大威胁。
公司规模与客户群体:规模庞大,客户涵盖多个领域
安固公司声称已服务数千家行业头部企业,客户涵盖金融、互联网、医疗、制造等多个领域。销售人员表示并非所有客户都购买了监控功能。尽管如此,这款软件的使用成本并不高,使得更多企业有可能尝试使用并其潜在功能。这也引发了关于隐私保护和企业管理的深层次思考。
合同与法规:权责模糊,监管需加强
在与记者的沟通过程中,安固的销售人员未提及在监控之前需告知员工。而固信方面则表示软件的使用需要告知员工,但在实际操作中是否存在侵犯员工隐私的情况仍难以确定。合同范本中的权责规定在实际操作中是否得到有效执行也值得进一步关注。这也暴露出当前在隐私保护和企业监控之间的灰色地带需要更加明确的法规来规范。
普通用户如何防范?安全专家提醒
在专业技术人员的指导下,每经记者以受控端管理员的身份,深入了这款软件的神秘面纱。通过运行命令行工具,我们追踪了受控端电脑的网络连接,一步步揭开其面纱。我们发现,这款软件就像一位隐身的间谍,隐藏在一个看似普通的文件夹中。这个文件夹被巧妙地隐藏在视线之外,即使在选择了显示隐藏文件夹后,也只是能看到一些模糊的日志,无法找到其真实的运行文件。
由于程序正在运行中,我们无法直接删除这个狡猾的文件夹和程序文件。我们尝试使用代码停止其进程,但计算机蓝屏并自动重启,重启后程序依然顽强地运行着。即使我们尝试通过 Windows 系统的服务管理禁用其服务开机自启动,它还是顽固地重新启动。只有通过火绒安全软件禁止其程序启动并将电脑重启后,控制端才显示受控端下线。由于部分文件已在 Windows 资源管理器中打开,我们仍然无法彻底删除这个文件夹。
在这场与软件的较量中,每经记者最终借助火绒安全软件的文件粉碎功能,才将这个顽固的文件夹彻底删除。这款软件的运行方式以及我们查找、删除的困难程度,让我们不禁怀疑它是否与病毒、木马有着某种关联。
杀毒软件的安全专家告诉我们,病毒、木马本身就是软件的一种形式,与这款软件的区别在于使用目的和使用方法。如果这款软件被用于恶意的监控或信息窃取,那么它就是病毒、木马。这款软件隐藏自身存在和运行的技术与病毒、木马是完全相同的。这类软件通常被认定为远程监控或远程控制类软件,其存在比较“灰色”。如果开发者是大公司并且有合法使用的保证,那么它可能被认定为带有潜在风险的合法软件。然而一旦被滥用或动机不纯,则会被判定为后门或木马类程序。
结合这类文件的特性,技术人员提供了一份详尽的“自查指南”,帮助用户判断电脑是否被监控。指南详细说明了如何找到可疑文件夹、如何判断程序是否在运行、如何使用火绒安全软件禁止程序开机启动,并最终删除文件夹。每一步都有详细的操作说明和注意事项。
针对监控行为是否合法等热点问题,每经记者还咨询了律师。律师强调,国家法律对侵犯公民个人信息的行为有明确的法律后果。微信聊天记录等通信内容虽然不能直接等同于公民个人信息,但二者存在交叉。监控相关聊天内容的企业可能要承担相应的法律责任。《App违法违规收集使用个人信息行为认定方法》对App运营者的行为有清晰的界定。用户在使用软件时,应保持警惕,保护好自己的个人信息。
在这个数字化时代,网络安全问题日益突出。了解如何保护自己的个人信息和电脑安全,已经成为每个人必须掌握的重要技能。希望这篇文章能帮助你更好地了解网络安全知识,保护自己的合法权益。
快递今日最新新闻【生活百科】:转载请保留生活百科。
