全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2737|回复: 9
打印 上一主题 下一主题

可怕!字节的飞连原来真的在后台明目张胆的截屏

[复制链接]
跳转到指定楼层
1#
发表于 2024-6-20 15:38:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Ubuntu 环境,安装了飞连,但是在界面上把进程退出了,后台任务能杀的也都杀死了,无意通过 htop 看到飞连的一个 screenshot 进程,woc ,可怕。

dev      4109088  0.0  0.0   2892  1000 ?        S    22:22   0:00 sh -c /opt/Corplink/bin/corplink-screenshot --file=/opt/Corplink/edlp/back_paks/ui/1718806951.png 2>&1
dev      4109089  0.0  0.0 341908 15244 ?        Rl   22:22   0:00 /opt/Corplink/bin/corplink-screenshot --file=/opt/Corplink/edlp/back_paks/ui/1718806951.png
正在截屏的进程,然后进目录看了一下,果然有几张 png 图片,打开看了一下,确实是刚刚截取的屏幕,也太流氓了。

dev@dell:/opt/Corplink/edlp/back_paks/ui$ ls
1718806963.png  1718806967.png  1718806971.png  1718806975.png
虽然只保留 4 张,但这几张图片都是在 1 分钟内截取的,看来截屏的频率还挺高。

真可怕,幸好我这个是虚拟机,平时只是通过 ssh 远程连接来用。奉劝各位小心,不要在安装了此类软件的电脑上做不该做的事情。



总结一下各位的留言,结论就是:

个人设备和公司设备要物理隔离,公司设备确实会被监控。
如果需要在个人设备安装类似软件,比如远程 扶墙 连接,这个设备也会被监控。
不只是截屏,可能还有其他的,比如网络请求,dns 解析请求,这些都很好实现,飞连就是内置了 dnsmasq 做的转发,它肯定也能监控到域名解析。
建议不要试图通过技术手段把它关小黑屋,工作无关的事情请转到其他设备。

转 https://www.v2ex.com/t/1050989
推荐
发表于 2024-6-20 16:25:23 | 只看该作者
看了一圈,公司的合规审查软件,又不是啥to c的软件,这也一惊一乍的。。。
2#
发表于 2024-6-20 15:45:46 来自手机 | 只看该作者
没用过,无所谓
3#
发表于 2024-6-20 16:05:06 | 只看该作者
更可怕的是下面全是字节水军
4#
发表于 2024-6-20 16:05:35 | 只看该作者
有点恶心了
6#
发表于 2024-6-20 16:32:35 | 只看该作者
一惊一乍
7#
发表于 2024-6-20 16:47:11 | 只看该作者
国产软件中太平常了,很常见
9#
发表于 2024-6-20 17:04:16 | 只看该作者
很多带广告的app都有关联字节的请求,都屏蔽不完,各位小心了,没事抓抓包。
10#
发表于 2024-6-20 17:48:47 | 只看该作者
國人之光 幹這事  整了1E 刀 還被FBI 抓了
同樣的技術  規模更大的ˊ公司肯定有
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-21 14:02 , Processed in 0.064162 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表