教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

黑客只要知道对方微信号就能监控(黑客远程微信聊天记录定位)

  黑客只要知道对方微信号就能监控(黑客远程微信聊天记录定位)微信这类聊天软件大概率使用私有协议。而私有协议在协议分析软件上的呈现,一般都是TCP封装一长串字节流,而这些字节流究竟是什么内容,协议软件无法给出答案!看看协议分析软件能否看到微信网页版、手机APP版的聊天内容?不知道大家看到"美女好"哇,这个就是协议分析软件分析出来的聊天内容。
  真实聊天内容
  结果二者一摸一样!
  1、实验结论
  协议分析软件可以将聊天内容解密出来!
  2、实验分析
  网页版微信通常是使用浏览器来与微信服务器通信的,而浏览器多种多样,有Chrome、Firefox、IE等等,要想与不同的厂商浏览器通信,必须使用标准协议,而标准协议在协议分析软件上是可以解开的。考虑到网页版的微信,可能会使用SSL/TLS加密聊天内容,需要用Fiddle作为中间人,用Fiddle伪造的证书来欺骗浏览器,让浏览器误以为Fiddle就是微信服务器。Fiddle再与微信服务器建立SSL/TLS加密通道,传输聊天内容。
  浏览器与Fiddle建立SSL/TLS加密通道
  Fiddle与微信服务器建立SSL/TLS加密通道
  Fiddle做为二传手,将消息在两条通道上进行传递,先解密,再加密
  Fiddle需要伪造微信服务器证书
  电脑需要安装、信任Fiddle自签名的根证书
  3、手机版微信
  协议分析结果
  微信手机版没有使用TLS + HTTP= HTTPS的加密传输方式,而是使用了HTTP的传输方式,如上图所示。每一个报文大概是这个样子的:
  除了HTTP 报文头(HTTP Header)是明文的,HTTP报文体(HTTP Body)看起来是一堆杂乱无章的字节流。没有找到聊天的任何内容。最最滑稽的是,当发送聊天内容时,Fiddle没有任何反应!意味着发送聊天内容的报文既不是HTTP,也不是HTTPS,那很可能是TCP、或UDP协议原始(Raw)封装。为了确认到底是TCP还是UDP传输报文,特意去了微信研发公众号去确认,得到的确认是采用TCP传输。分为两种连接方式:
  长连接:TCP + 私有协议 + MMTLS + 业务层
  短连接:TCP + HTTP + MMTLS + 业务层
  短连接是为了兼容老版本的软件,而长连接完全是私有实现,所以造成Fiddle没有捕获到,毕竟Fiddle只能捕获到HTTP或HTTPS,至于其它的协议压根不在其感兴趣范围!于是,使用Wireshark捕获微信长连接的TCP报文,确实捕获到了,再怎么私有实现,总不能长翅膀飞!但是这些TCP报文没有展示的意义,TCP头之后字段全是杂乱无章的,这些都在预料之中!
  3、MMTLS是什么样的存在?
  MMTLS是TLS1.3版本的改良版,或者说简化版。在微信决定使用MMTLS之前,TLS1.3版本长期逗留在草案状态,没有形成一个最终标准。于是微信决定采用TLS1.3草案中的标准,大刀阔斧砍掉客户端认证这个环节,只保留服务器认证。
  手机微信APP里预置了微信服务器的两件秘密武器:
  ECDSA公钥
  静态ECDH公钥
  4、ECDSA公钥是干嘛的?
  ECDSA用于验证服务器的真实身份,任何来自于服务器的MMTLS协商报文,只要使用ECDSA私钥签名的,ECDSA公钥都可以解密。换句话说,如果签名部分可以使用ECDSA公钥解密,那就证明是真正微信服务器发送的!在微信的私有实现里,不需要CA,微信客户端凭借预置的ECDSA公钥完成服务器的认证!
  5、静态ECDH公钥又是干嘛的?
  如果微信客户端想最小延迟(0 RTT)发消息,可以直接生成自己的ECDH私钥、公钥、Nonce,再加上服务器预置的Nonce。就可以单方面计算出Pre-Master Key ,Master Key , Session Key,进而将消息加密发出。
  微信服务器收到消息的同时,一同收到的还有客户端的ECDH公钥、客户端Nonce,服务器用自己的ECDH私钥、预留在客户端的Nonce,这四个参数,计算出可以解密消息的Key,并将消息解密出。MMTLS没有给消息增加额外的延迟,称这种通信为0 RTT通信。
  微信客户端强制使用服务器的ECDSA公钥来认证服务器的身份,所以Fiddle压根没法欺骗微信APP。如果Fiddle强制替换,微信客户端会放弃连接服务器,造成的后果就是微信永远登录不了服务器!微信APP之所以可以实现私有协议,是因为服务器、客户端都是微信的代码,再怎么私有,理解起来也没有任何障碍!
  6、最终结论
  微信网页版,使用公司网络,公司可以看到聊天内容,无论使用的是公司电脑还是个人电脑。
  微信网页版,使用4G网络,流量没走公司,公司自然也无法看到聊天内容。
  微信手机版,使用私有协议通信,手机APP嵌入了服务器的公钥,APP只认与这个公钥一一对应的私钥签名。使用其它私钥签名的一概不认,所以无法欺骗微信APP。使用微信手机版聊天是安全的,无论是使用公司网络还是4G网络,公司都无法看到聊天内容。

什么是美(简述对美的理解)万物皆为美。坐在石凳上,不顾雨水打湿衣裳,感到这个夏天很沉闷,随意转头,被身边一片草地所惊讶。虽然只是普通的草坪,但整齐无比,绿意盎然。顿时,忧郁心情全无,拨开云雾见月明。这就是美捷豹哪个国家(捷豹是美系还是德系)大家好,我是明明忠义在于心这是我原创分享的第1个汽车品牌故事这里只有真实的汽车历史与文化,不对比不伤害,只因对汽车的热爱,希望爱车的你能更了解它们的前身今世。如果你是一位80后,想美瞳是什么(美瞳是什么样子)戴眼镜简直封印了我们的颜值!90后的张小姐告诉记者,自从戴上口罩后自己口红买少了,但对眼妆更上心了,平常都会选用美瞳来提升颜值。随着美瞳成为梳妆台里的必备款,问题也随之而来。近期专美瞳怎么分正反(新手如何分辨美瞳戴反了)相信每一位近视患者,每次摘下框架眼镜的时候都想重重地松口气。毕竟,再轻的眼镜对鼻子来说都是种负担,有时候,还会封印我们的颜值。自从换上了隐形眼镜,不仅看起来像变了个人,也能更轻盈更微信能借钱吗(微信借钱一分钟到账)微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,无抵押无担保,随借随还,深受年轻人喜欢。一些还没有开通微粒贷的朋友问小编如何开通微粒贷,小编在此就给大家整理了一篇微粒贷教你用自己手机查老婆和别人聊天(查老婆微信记录怎么查)自己深爱的另一半出轨有外遇是一件很闹心的事情,而这样的事情偏偏专业黑客高手在为客户服务时遇到过,当时客户的情绪十分激动,对于感情的未来也很迷茫,问到老公(老婆)有外遇怎么查询聊天记如何让手机定位另一个手机(教你用手机查对方微信聊天记录)远程监控对方手机,简单实用!新功能,远程协助父母使用手机,太有爱了哈啰大家好!我是雷哥教电脑,我们大家都知道在电脑上有一个远程协助功能。那今天我来教大家如果在手机也可以玩远程协助功怎样能登老婆微信号(什么方法登录老婆的微信)怎样能登老婆微信号(什么方法登录老婆的微信)很多人都想问怎么绑定老婆的微信号才能知道老婆微信内容呢?其实要知道老婆的微信聊天记录内容很简单。一个方法就是直接拿过手机和他说你要看下最如何设置微信号(如何设置新的微信号)一个手机号码注册两个号的方法无意中发现我里多了一个新功能,可以在原有的绑定了手机号的账号外,用之前绑定的手机号码(无需新的手机号)注册一个新号。之前注册号,一个手机号只能与一个号一今日废铁价格行情走废铁今日价格多少钱一吨95元至15元。今年3月15日山东废铁价格行情年3月14日山东废铁。着有色金属板块价的股票与基金呈现一片大好趋势。一吨哪个地区的废铁。现货,辽宁废铁回收是多少钱一吨等各行业最新最全拿着自己身份证能到入住酒店查记录吗(入住酒店信息查询)拿着自己身份证能到入住酒店查记录吗(入住酒店信息查询)实践日子中酒店的入住记载怎样查?假定说你有入住宾馆记载,那么就可以直接进入处理网络去查询自己的一个个人信息,所以在日常日子傍边
哪个跳蛋好(美女带无线蛋跳娇喘网站)近日,由杨紫和李现主演偶像剧亲爱的热爱的掀起了一场全民追剧的热潮,主角童颜夫妇的恋爱,让很多人直呼甜到不行。想拥有偶像剧式的浪漫吗?秀恩爱的机会来了!七夕将至,专注为用户提供高品质大连医科大学怎么样(大连医科大学和重庆医科大学)有晚自习寝室卫生必须保持到桌上不能有任何东西至于就业这都是曾经给我们带来诸多不便而一般人平时都不会提的事情。。白天学生上课的时候会有人拿钥匙开你寝室门检查你的卫生。。,环境很不错,山西医科大学怎么样(山西医科大学学风怎么样)在大众的认知中,越是名校,录取分数越高,就拿国内大学来说,985大学最好,其次是211大学,再者就是普通一本二本三本,最后是专科,如今又有了双一流大学,和985211大学地位相当,安徽医科大学怎么样(安徽医科大学精神医学怎么样)哈喽哈喽大家好,很开心又跟大家见面了,我是你们的老朋友油墨,今天继续跟大家探讨安徽省的高校安徽医科大学!安徽医科大学是安徽省办学历史最早的高等学校之一,是安徽省第一所高等医科院校。重庆医科大学怎么样(我眼中的重庆医科大学)昨(24)日复旦大学与重庆医科大学在渝举行全面合作框架协议签约仪式翻开了两校深化合作的新篇章签约仪式现场重庆医科大学供图持续65年,两校渊源深厚重庆医科大学党委书记刘宴兵讲述了两校脉管炎用什么药(静脉炎早期图片)脉管炎用什么药(静脉炎早期图片)在现代社会中有很多人都患有脉管炎,但是有些人可能因为症状不太明显,所以并不知道自己患有这类的疾病。今天在这里就给大家介绍脉管炎有什么样的症状以及患病外阴瘙痒用药(女性外阴瘙痒,流黏稠水,有湿疹)外阴瘙痒用药(女性外阴瘙痒,流黏稠水,有湿疹)患者咨询最近一周外阴瘙痒,有湿疹,白带黄有异味,怎么治疗?医生回答根据你的症状外阴瘙痒考虑是阴道炎,阴道炎是由细菌或霉菌或滴虫感染引起哪里是阴唇(外阴瘙痒用什么药物治疗最好)外阴瘙痒是女性较常见的一种妇科症状,因为外阴皮肤比较脆弱,也比较敏感,很容易受到刺激引起瘙痒的症状。外阴瘙痒的部位主要是阴蒂小阴唇,有时也会波及到大阴唇会阴部甚至可能涉及到肛周。发私处为什么会痒(外阴瘙痒用什么药物治疗最好)阴道是女性非常敏感的部位,肌肤薄弱,而且容易受到细菌或者霉菌的侵入,因为瘙痒感发生在特殊的部位,所以会让女性治疗时有些尴尬,甚至会拒绝治疗。引起女性阴道瘙痒的原因有哪些?1真菌性阴苹果新规AppStore应用从12月8日起需注有隐私标签文章来源科技讯11月6日据外媒报道成为了更好的保护用户的隐私苹果再度调整其AppStore有关的隐私规定苹果公司日前宣布从12月8日开始AppStore应用开发者需要向用户提供新的光盘标签纸(标签纸的种类和去除方法)光盘标签纸(标签纸的种类和去除方法)什么是标签纸?标签纸多为简易的纸条类纸张,一般规格较小,便于及时记录。目前,条码打印机行业应用较多的是不干胶标签。下面就随小编一起了解下便签纸的