老板监视员工微信只需300元?记者实测:员工聊天像”裸奔”!有新进展↗

admin 2025-12-29 00:37:36 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 记者实测发现山东固信公司开发的监控软件可隐蔽监控员工微信、钉钉等聊天记录及屏幕录像,安装无提示且能绕过主流杀软。该软件被售给院校及知名企业,律师指出未告知监控涉嫌侵犯隐私。目前开发方因舆情压力已宣布停止售卖并关闭聊天监控功能,公安及市监部门正介入调查。 综合评分: 76 文章分类: 恶意软件,办公安全,免杀,政策法规,数据泄露


cover_image

老板监视员工微信只需300元?记者实测:员工聊天像”裸奔”!有新进展↗

安全学习那些事儿

2025年12月28日 08:12 上海

你会担心自己的屏幕被人监控吗……12月25日,话题 #老板监视员工微信只需300元#登上了热搜第一

“如何神不知鬼不觉地对员工电脑屏幕进行监管?其实非常简单,只需要安装这款软件,就可以监管到公司所有电脑,实时查看员工电脑屏幕,员工从安装开始全程无感知、无弹窗⋯⋯”

某平台上,销售人员发布多个宣传视频,展示安装在员工电脑里的“电子眼”监控功能。记者发现,一款面向公司用户、单套价格不足300元的监控软件正被公开售卖。这款名为“固信安全管控平台”的软件由山东固信软件有限公司开发,河北安固云软件有限公司为该软件的代理商之一。

记者通过河北安固云软件有限公司官网电话联系到该销售人员,以意向客户身份拿到了上述软件进行测试。软件分为控制端和受控端,受控端安装仅23秒,无隐私条款弹窗,也无法选择安装路径。随后,记者通过控制端开启微信、QQ、钉钉、飞书等聊天审计功能,监控浏览网站数据并同步屏幕录像,此时受控端无任何提醒。测试中,受控端微信的文字、图片、视频、文件等聊天记录均实时显示在控制端,且可预览或下载,受控端毫无察觉。

销售人员声称其老板与杀毒软件厂商有“协商”,软件不会被判定为病毒,记者无法核实。使用360安全助手、火绒、腾讯电脑管家、金山毒霸、联想电脑管家对受控端全盘扫描时,均未识别出风险。

这样一款能让杀毒软件“失明”的监控软件究竟有多少公司在使用?

在和销售人员沟通过程中,对方直接发来了某院校的采购合同扫描件。订购信息显示,该院校采购的软件为“终端安全管理系统”。

图片来源:安固销售人员提供的某理工科院校的采购合同扫描件

而为了证明“总公司”的实力,销售人员还发来多份销售合同扫描件,其中一份合同的采购方显示为国内大型知名IT服务商,合同信息显示,该公司采购的软件为“安全管控平台”。

图片来源:安固销售人员提供的国内大型知名IT服务商与固信的采购合同扫描件

调查过程中,记者发现,固信和安固两家公司的合同范本均对采购方的权利义务及安全责任做出规定。但在与记者实际沟通的过程中,销售人员未提及在监控之前需告知员工,且称,如果购买数量少,也可以以个人名义购买。

图片来源:安固提供的合同范本截图

图片来源:固信提供的合同范本截图

事实上,虽然固信方面表示软件针对企业单位内部终端电脑的管理,需要对员工进行告知,不能侵犯员工隐私。但记者实测发现,监控可做到无提示、无弹窗,被监控对象在无专业技术人员指导的情况下是难以发现的。

对此,北京市金台律师事务所合伙人朱婕强调,公司在配发设备安装监控软件,需书面告知员工用途、监控措施及目的、方式、范围并获同意,监控应合理必要,仅限工作相关数据,避免抓取私人信息,否则涉嫌侵权。

最新进展:开发方已停售监视功能

今天,记者从软件的源头公司——山东固信软件有限公司一名工作人员得到回复,公司已经开会通知,监视聊天记录的功能后续不做了,并且停售此功能。“因为(舆情)影响太大了,现在不做聊天监控了,暂时关闭这些功能。”

记者就此事向济南高新区市场监管部门进行反映,工作人员表示,公安部门正在落实处理此事,具体情况不清楚。辖区派出所接线人员称,他们会核实此事。“一般是市场监管部门先介入,若公司这种开发(行为)违法,市场监管部门会移交给我们,相关情况暂时不清楚。”


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全学习那些事儿 《老板监视员工微信只需300元?记者实测:员工聊天像”裸奔”!有新进展↗》

2025年写公众号的总结 网络安全文章

2025年写公众号的总结

文章总结: 作者回顾了两年撰写安全公众号的经历,2024年日更带来显著粉丝增长,2025年因工作压力输出减半。写作帮助其理清思路、缓解焦虑及优化沟通。未来计划继
海洋船舶通信网络安全综述 网络安全文章

海洋船舶通信网络安全综述

文章总结: 本文档综述了海洋船舶通信网络安全现状,详细分析了海事通信架构与关键协议。内容探讨了信号欺骗及干扰等威胁风险,并结合国际安全标准提出了基于加密认证与A
评论:0   参与:  0