我的 IT 部门可以在工作时阅读我的​​ Google Hangouts 聊天记录吗?

信息安全 加密 隐私 谷歌
2021-08-23 10:24:16

谷歌环聊是否加密?我工作的 IT 人员能否在工作计算机上看到我发送的图片和文本?是的,我知道我不应该发送我不希望他们在工作时看到的东西,但它不是在工作中。我也在我的手机上使用环聊,并且刚刚意识到我在工作中使用环聊 Chrome 插件,它正在同步我的所有对话。

4个回答

你应该假设他们可以。他们可以通过多种方式做到这一点,但他们是否真的这样做取决于公司的标准和做法。一些选项:

  1. 可以在公司的机器上安装额外的根证书并将其用于 MITM 所有流量(流量无论如何都通过公司的网关/代理,并且在用户的 PC 上拥有友好的根证书可以进行完整的 MITM);
  2. 可以安装“员工监控软件”,它本质上是一个键盘记录器+过程监控器+屏幕抓取器。一些工具能够在本地截获聊天中收到的消息。
  3. 可以使用远程访问/协作工具来监控特定 PC 屏幕上发生的事情。

简而言之,如果您无法控制您正在使用的 PC(而对于公司的工作站,您通常无法控制),您就不能假设它没有这种监视植入物。

希望这不是太可怕:)

的,如果您的 Google Hangouts 数据已同步到您的工作计算机,IT 部门可以查看它。但是不要惊慌,除非他们正在寻找它,否则他们极不可能看到它。

IT 部门可以在三个地方看到它:

在途中

如果您的 IT 部门监控网络上的流量,则在同步您的视频群聊数据时,他们可能会看到它。正如 BigBob1000 所说,它是加密的(HTTPS),但是许多企业在他们的计算机上安装受信任的证书,然后基本上在他们自己的计算机上安装中间人来解密所有 HTTPS 流量。即使他们这样做,他们也可能不会记录数据,只是您连接到 Google。

在休息

这是一个更合理的问题,但仍然非常不可能,Chrome(所有浏览器)缓存东西。因此,与其从 Google 下载相同的图像一百次,不如将它下载到您的计算机硬盘上一次,然后每次都使用它。我不确定 Chrome 会为环聊缓存哪些内容,但有根据的猜测是,它是您联系人的个人资料图片和其他图像,而不是您的对话文本。

您可以清除缓存,您的 IT 部门可能仍有备份,但大多数地方不备份桌面,只有服务器。

在记忆中

老实说,我只是为了完整起见将其放入其中。编辑:看到安德烈的回答后,他提出了一个很好的观点,这比我更合理。可能有记录聊天日志的员工监控软件。

虽然这当然有可能,但更适用的问题是“我的 IT 部门关心的可能性有多大?” (除非你做的事情可能会让你被解雇或被捕,自然而然。)

除此之外,另一个考虑因素是实际存储每个人的网络流量要花费很多钱,因此消息和网络请求的内容通常不会存储很长时间 - 存储要花费很多钱该信息并使其可搜索,并且很少有任何商业理由这样做。

从一个 IT 人员那里得到它——你不是那么有趣,我反对“调查”其他员工活动的请求。我有比监视人们的社交媒体使用或网页浏览更好的事情要做,所以即使我被明确指示这样做,我也不会为了遵守我的命令而看起来比我必须做的更努力。在我的工作场所,这涉及通过电子邮件将罐头报告发送给请求者,其中包含有关用户活动的高级统计信息 - 在特定时期内提出了多少网络请求,这些请求是针对哪些域提出的,以及按网站类别对这些请求进行细分- 只有当我无法对某些员工在网上做什么的请求说“不”时才能逃脱。

如果您的公司安装了名为“Google Vault”的产品,那么您的 IT 部门或任何有权访问 Vault 的人都可以阅读您未加密的环聊消息和图片。

Google 保险柜是一个电子取证平台 - https://support.google.com/vault/answer/2462365?hl=en

他们无法阅读您的环聊消息的唯一方法是,如果您已为每个聊天“关闭”历史记录。在 Google Chat 中,此选项被命名为“Chat off the record”。在环聊中,它被命名为“环聊历史”。关闭历史记录输入的任何内容都不会被记录。

要查看您的 IT 人员可以看到的内容:在 Chrome 浏览器中打开您的 Gmail,然后单击展开“更多”按钮后找到的“聊天”标签。删除您在此标签中找到的内容对您没有帮助,因为它一旦存在就会永远存在,或者直到 Google 保险柜政策将其过期。