幾天前,我在後臺收到了一位粉絲的爆料。
他稱自己所在的公司,不知何時安裝了一套遠程監控軟體,全公司員工都處在實時的監控之下,員工在電腦上的一切操作,包括但不限於網頁瀏覽記錄,文件下載記錄,聊天內容記錄,U盤拷入拷出記錄等,全部都會被實時傳輸至後臺,某些關鍵字還會觸發後臺的鍵盤記錄和截屏功能,現在每天上班,一想到被人監控,就覺得渾身難受。
回想起之前,我在後臺也曾收到過類似的情況敘述,說明已不是個例,這引發了我的興趣,決定按照爆料者提供的線索,去探探底。
若爆料屬實,細思極恐。
「實測軟體,誤入一個「色情」群」
按照爆料者提供的信息,我找到了他所在公司使用的同款遠程監控軟體,進入官網一了解,發現它能過白(網購下也不會被關閉),且殺毒軟體永久不殺不攔不誤報,不得不說有點厲害。
慚愧的是,我對於遠程這個詞的概念,還停留在QQ聊天窗口的遠程協助功能。
為了一探究竟,我通過頁面不斷彈跳的QQ聯繫到賣家,表示想要購買這款監控軟體,緊接著,賣家發來一張價格表,裡面的功能瞧著都稀罕的很,讓我迫不及待的想把它拿下。
在對話框裡編輯好「怎麼付款?」,正要按下回車鍵,突然想起卡裡兩位數的餘額,笑容一秒收回。
上天關了一扇門,總會打開一扇窗,而我的這扇窗裡,坐著老師傅。
有老師傅在,充值是不存在的。
通過網站頂端的下載中心,我找到並下載了安裝包,解壓以後,首先吸引我目光的,是一個命名為「軟體資質」的文件夾,打開一看,裡面有軟體著作權證書和銷售許可證,這無疑是為了宣告自身的合法性。
該款遠程控制軟體,分為主控端和被控端兩部分,主控端監視被控端。
找到主控端.exe,安裝完成後,我抱著電腦走到老師傅身邊,先遞上一根煙,看他伸手接過,我才放心的提出訴求。
憑藉著計算機基礎知識,老師傅巧妙的繞過付費這道門檻,為我節約了一筆資金。(當然,為了感謝老師傅,我用卡裡的兩位數餘額,請老師傅吃了一頓飯)
通過老師傅提供的帳戶登錄信息,我成功登錄主控端,作業系統生成了一個被控端唯一標識,並按照提示,設置了一個六位數控制密碼。
理論上來說,我只需要用系統生成的唯一標識,替換被控端的名稱,然後把被控端安裝在我想要監控的電腦中即可。
完成被控端重命名後,我在徵得了幾位同事允許的情況下,把被控端分別安裝在了他們的電腦裡。
雙擊打開被控端,一個登錄框跳出,提示輸入密碼,我輸入剛剛設置好的六位數控制密碼,它便自動隱藏,而在我電腦的主控端默認分組中,赫然出現了同事的電腦。
滑鼠選中列表中的同事,輕點右鍵,驚喜出現。
從粉絲爆料中提到的幾點入手,我讓同事隨意打開一些軟體,進入屏幕牆後,他們桌面軟體的運行情況一目了然;開啟遠程桌面,我可以任意操作他們的電腦,查看文件;嘗試視頻監控,攝像頭前的狀況清晰可見。
最終,我花了一下午時間,體驗完了所有功能,一絲寒意從心底升起。
只要你坐在電腦前面,只要老闆想看,是的,都能看。
懷著對人性的美好憧憬,我再次聯繫客服,表示想了解一下日後維護的相關問題,客服很乾脆,直接把我拉進了一個售後維護群,讓我把疑問發在群裡。
我發現,群成員主要分為兩類,軟體工程師和軟體購買者。
留心群裡的對話,按語氣推斷,公司Boss和稍有規模的個體店主居多,沒發現有人正兒八經提問,相反,很多購買者在交流日常監控中的「心得」。
非要說人話的話,這就是個吐槽+「炫富」群。
吐槽類的,無非是員工的那些事兒。
有說設計師一邊做圖一邊跟男朋友煲電話粥的,有觀察公司女員工妝容穿著的,有靜靜看著男員工上1024的,當然,還有一位快要氣炸了的哥們,說看到有位員工跟朋友聊天,說這公司沒前途,吃棗藥丸。
「炫富」類的,則是在群裡得意洋洋的炫耀自己看到的那些不可描述。
看到這些對話,我忍不住對著屏幕豎起了中指。
剛安靜不到三分鐘,群裡又噼裡啪啦的炸起了消息,有人直接把用攝像頭偷拍下的女員工照片發到群裡,引起了一陣鬧哄哄的顏值評分。
而後,更難以置信的是,還有人發自己公司女員工領口走光的照片,又引來一陣評論。
如果不能說髒話,那我便無話可說。
使用遠程監控軟體的公司很多,其中不乏國際知名公司,摩根大通就曾被爆出使用秘密軟體Palantir監視職員的郵件和通話,稱是為了「尋找潛在的內部威脅,並尋找『員工即將變壞』的跡象」。
凡事都有兩面性。
正常來講,公司為了發展,在合理範圍內,通過監控員工的電腦操作,能及時發現員工的惡意行為,防止重要數據外洩,有效保護公司利益。
但如果只是為了監視員工,附帶著滿足自己的窺探欲望,這則是人格缺失。
「遠程監控的「多樣玩法」」
沒有什麼東西的使用人群是單一的,如果有,那一定是它還有潛力沒被挖掘出來。
比如軍訓期間,校園周邊小店裡的姨媽巾銷量明顯上升,甚至脫銷,因為大家會買來把它當鞋墊用,需求面前,不分性別。
同樣,在後續追蹤中,我發現,這類監控軟體的使用場景,除工作場合外,還被一些別有用心的人,拿來監控身邊人,以此來滿足自己的窺探欲望,企圖獲得那份扭曲的安全感。
同類遠程監控軟體中,有一些配備有手機端,可以實現電腦+手機的雙重監控。
無論是電腦端還是手機端,這種灰色應用軟體一旦安裝成功,會自動隱藏在後臺持續運行,普通的殺毒軟體壓根兒檢測不出來,如果不懂一些相關知識,發現自己被監控的可能性,幾乎為零。
便捷的安裝步驟,隱蔽的監控過程,這使得窺探身邊人的欲望,有了宣洩的出口,同時,也意味著被監控者,喪失了全部的隱私,畢竟大環境下,有多少人離得開手機和電腦呢?
一旦監控的事實敗露,監控者認為自己沒錯,抱著「存在即合理」的態度;售賣監控軟體的人也不背鍋,法律沒說不讓賣;而被監控者,完完全全的受害者。
三方對峙,又回到了「技術無罪,有罪的是人」這一古老的辯題。
「法無禁止即為可」,賣刀的確實管不了殺人的。
但很多人確實死於刀下。
「亦正亦邪,見仁見智」
對於用人單位監控員工電腦這件事,網上的看法基本分為兩個「流派」。
一種是認為員工在工作期間,使用的電腦和網絡都是公司的,公司有權利保護自己的信息安全,並且員工幹工作以外的事本身就違反了公司的規定。
另一種則認為公司的這種監控屬於流氓行為,在員工不知情的情況下,完全侵犯了自己的個人隱私。這會讓員工感到嚴重不適,畢竟誰也不想有隻眼睛一直盯著自己。
其實,在我看來,勞動者把自己的八小時「出售」給公司的同時,理應全身心的投入到工作中,而不是利用公司提供的資源,做些和公司無關的事情。
反觀用人單位也是一樣,兩者的僱傭關係應該建立在信任的基礎上,如果非有什麼機密害怕洩露不得不進行監控,可以事先通知員工,做到「先禮後兵」。
當然,這些情況都要在理想狀態下才能實現,世上沒有絕對的信任,不然就不會出現上面提到的利用監控偷窺女同事而且還發到群裡「交流」的情況。
假如換成是你,當你發現自己所在公司存在監控員工的情況,你會怎麼辦?