google talk 文字对话是通过加密信道传送的

0 views
Skip to first unread message

wanghx

unread,
Mar 4, 2008, 10:56:45 AM3/4/08
to salon-...@googlegroups.com, lih...@googlegroups.com
用 smartsniff 1.36 [1] 监视网络数据。看是否能看到原文。
我检查了一下,其中找不到对话内容。
因为中文可能由于双字节编码错位,Unicode, UTF-8 编码等复杂问题难查,
所以我用英文试验。而且也没有找到用户名。
说明 gtalk 对于网络上到服务器之间的通信是加密的。而且谁和谁对话也是保密的。
但是 google 的服务器可以看到所有信息。

原理上,skype 可以实现更安全的从用户端到另一个用户端的加密。
但是存在影子登录 (ghost login) 的安全问题,就是同时可以从不同机器上登录
同一个 skype 账号而相互不知道对方在线,两处同时都能看到对话内容。

[1] http://www.nirsoft.net/utils/smsniff.html

wanghx

unread,
Mar 4, 2008, 1:26:45 PM3/4/08
to salon-...@googlegroups.com, lih...@googlegroups.com
那这样也是一个漏洞。至少应该让人知道有多个登录,其他的地址是来自哪里,才对。

chunhua tang wrote:
> gtalk也可以多个client, 你开多个IE上gmail就可以了。每个client都会收到消息。

Reply all
Reply to author
Forward
0 new messages