Workflow
固信安全管控平台
icon
搜索文档
监视员工的电脑软件被公开叫卖! 记者实测:微信聊天被一览无余,杀毒软件却“失明”
新浪财经· 2025-12-29 02:23
文章核心观点 - 一款名为“固信安全管控平台”的员工电脑监控软件正在被公开售卖,其功能强大且隐蔽,可无感监控员工微信、QQ等社交软件的聊天内容,引发严重的隐私和法律风险 [1][3][11] 软件功能与销售模式 - 软件由山东固信软件开发,河北安固云软件等公司作为代理商进行销售 [7] - 软件宣称可同步监管员工微信、QQ等社交软件,全程无感,安装过程仅需23秒且无隐私条款弹窗 [1][5] - 销售人员建议可等员工下班后安装,安装后删除安装包,员工无法察觉 [4] - 软件提供两种部署方案:局域网内监控,或通过部署云服务器实现公网远程监控,后者成本更高 [8] - 软件采购成本较低,单台原价498元可终身使用,采购20至50台可获优惠,单价降低近200元 [10] 软件技术实测与特性 - 实测显示,控制端可对受控端的微信、QQ、钉钉、飞书聊天记录进行“聊天审计”,文字、图片、视频、文件等内容一览无余,员工毫无察觉 [12] - 控制端可开启“实时屏幕管理”同步观看受控端操作,并可查看屏幕录屏及受控端文件 [13] - 软件隐藏极深,在任务管理器及应用列表中不可见,系统托盘图标也可被隐藏 [12] - 受控端无法轻易卸载该软件,尝试停止进程会导致电脑蓝屏重启,软件仍会运行,需借助专业安全软件的“文件粉碎”功能才能彻底删除 [16][17] - 多家主流杀毒软件(如360、火绒、腾讯电脑管家等)的全盘扫描均未识别出该软件风险 [15] 技术专家分析 - 安全专家指出,该软件通过消息钩子等系统接口劫持技术实现前台“无感知”监控,其隐藏自身存在和运行的技术与病毒、木马完全相同 [15][17] - 此类软件在网络安全领域被认定为“灰色”的远程监控或远程控制类软件,若被用于恶意监控或信息窃取,则其本质就是病毒或木马 [17] 法律风险分析 - 律师指出,用人单位安装监控软件必须事先书面明确告知员工,并取得员工同意,监控范围应仅限于工作相关且必要限度内,否则涉嫌侵犯员工隐私权及个人信息权益 [18] - 微信聊天记录可能包含公民个人信息,监控此类内容的企业可能需承担民事责任、行政责任乃至刑事责任 [19] - 软件开发商和代理商作为共同违法主体,为违法行为提供工具和技术支持,也可能承担相应的民事、行政和刑事责任 [20]
老板花300元就能偷看员工聊天记录?一款办公监控软件引争议,开发方:已停售监视功能
新浪财经· 2025-12-27 02:14
软件产品与功能 - 一款名为“固信安全管控平台”的监控软件被公开售卖 面向公司用户 单套价格或不足300元 [1] - 软件由山东固信软件有限公司开发 河北安固云公司系其代理商之一 [1] - 软件功能包括监视员工社交软件 聊天记录能被实时查看 从屏幕到硬盘一览无余 且员工完全察觉不到 [1] - 代理商工作人员称 软件分不同功能售卖 若购买监视社交软件功能“需提前告知员工” [2] - 源头公司山东固信软件有限公司工作人员称 已开会通知 监视聊天记录的功能后续不做了 并且停售此功能 原因是舆情影响太大 [2] 市场反应与客户情况 - 报道发出后 代理商河北安固云公司官网已提示“网站暂时关闭 维护中” [1] - 河北安固云公司推文中“客户案例分享”一栏展示了多家大型企业的标志 这些品牌总部分布在全国多地 [2] - 记者随机致电三家展示的品牌了解情况 暂未获得回应 [2] 监管与法律动态 - 律师认为 此类软件可能侵犯员工隐私权及个人信息权益 [1] - 记者向济南高新区市场监管部门反映此事 工作人员表示公安部门正在落实处理此事 [2] - 辖区派出所接线人员称会核实此事 并指出一般是市场监管部门先介入 若公司开发行为违法 市场监管部门会移交警方处理 [2]
网络聊天像“裸奔” 谁在买卖职场“监控神器”?
新浪财经· 2025-12-26 00:20
文章核心观点 - 一款名为“固信安全管控平台”的监控软件在社交平台公开售卖 其以隐蔽监控员工电脑为卖点 涉嫌侵犯员工合法权益 并可能带来严重的数据安全与社会危害 [1][2] - 企业对办公终端的管理需遵循告知、必要、最小化原则 而该软件的设计逻辑已超出合理管理范畴 构成对员工隐私的侵犯 [1][2] - 此类软件的滥用不仅威胁员工个人信息安全 也可能使企业成为数据安全事故的源头 并面临明确的法律合规风险 [2][3] 软件功能与销售情况 - 软件面向公司用户销售 单套价格或不足300元人民币 [1] - 软件支持笔记本和台式机 监控过程中员工无法察觉 [1] - 软件安装后隐藏极深 无法在任务管理器及应用列表中找到 杀毒软件也无法拦截 [1] - 软件能监控并获取员工通过微信发送的文字、图片、视频、文件等全部聊天记录 [1] - 销售人员以“员工完全察觉不到”作为主要卖点在社交平台进行宣传和售卖 [1][2] 潜在风险与危害 - 软件监控范围从工作行为扩展到微信、QQ等社交软件的具体聊天内容及原始数据 远超办公场景的合理界限 [2] - 若软件落入不法分子手中 可能被用于窃取保密数据、隐私信息甚至金融资产等违法行为 [2] - 软件的随意销售和滥用 可能导致员工个人信息泄露 并使企业自身成为更大规模数据安全事故的源头 [2] - 长期、隐蔽、不可监督的监控可能导致员工信任崩塌 并引发企业合规风险累积 [3] 法律与合规框架 - 根据刑法及《App违法违规收集使用个人信息行为认定方法》 核心标准在于是否公开收集使用规则 明示目的、方式、范围 并取得被收集者的真实、明确同意 [2] - 新闻中提及的软件行为并非处于法律灰色地带 其未履行告知义务且未获同意 涉嫌违法 [2] 企业管理原则 - 企业对办公终端进行管理的合法前提是明确告知员工 阐明安装目的的合理性及意义 [1] - 监控范围应有明确界限 只监控“工作相关”内容 禁止触碰员工个人隐私 [1] - 依赖隐蔽监控技术进行管理 可能导致企业治理结构走向技术滥权 失去制度边界 影响其长期发展 [3]
网络聊天像“裸奔”,谁在买卖职场“监控神器”?
新京报· 2025-12-25 17:39
软件产品与销售模式 - 一款名为“固信安全管控平台”的监控软件在社交平台公开售卖,单套价格或不足300元[3][4] - 销售人员宣传该软件可对公司所有电脑进行监管,安装过程及运行期间员工全程无感知、无弹窗,且安装后可在员工电脑中隐藏踪迹,无法被任务管理器、应用列表及杀毒软件发现[4] - 软件功能强大,可实时查看员工电脑屏幕,并获取通过微信发送的文字、图片、视频、文件等全部聊天记录[4] - 据销售人员展示的合同,已有多家企业购买该软件,包括某国内大型知名IT服务商[4] 软件性质与潜在风险 - 该软件以“员工完全察觉不到”为卖点,不要求提前告知员工,相当于为企业侵犯员工合法权益提供工具[5] - 其监控范围从工作行为扩展到微信、QQ等社交软件的具体聊天内容及原始数据,超出了办公场景的合理界限[5] - 软件存在未经用户同意安装、隐藏运行、通过系统级钩子获取通信内容等技术特征,与木马、后门程序在技术上无本质区别[6] - 若软件泛滥或被滥用,可能被用于窃取保密数据、隐私信息甚至金融资产等违法行为,潜在社会危害极大[6] - 软件销售者将目标群体扩大到个人用户,存在被用于监控伴侣或导致黑产化的风险[6] 法律与合规框架 - 根据现行法律,此类行为不存在真正的灰色地带,核心标准在于是否公开收集使用规则、明示目的方式范围、以及取得被收集者的真实明确同意[7] - 刑法中关于侵犯公民个人信息罪的规定以及《App违法违规收集使用个人信息行为认定方法》对此有明确界定[7] 企业管理与价值观影响 - 企业使用此类隐蔽监控软件,即使出于工作需要,其企业价值观也值得商榷[7] - 长期、隐蔽、不可监督的监控可能导致员工个人信息泄露、信任崩塌、合规风险累积,使企业治理结构走向技术滥权[7] - 依赖此类“监控神器”解决数据安全和效率问题,可能使企业失去制度边界,无法做大做强[7]
监视员工的电脑软件被公开叫卖!记者实测:微信聊天就像在“裸奔” 杀毒软件却“失明”
每日经济新闻· 2025-12-25 08:44
软件产品与功能 - 一款名为“固信安全管控平台”的软件被公开售卖,单套价格或不足300元,采购数量大时单价可低至近300元 [2][24] - 该软件可实现实时屏幕监控、屏幕录像、文件审计以及微信、QQ、钉钉、飞书等社交软件的聊天内容审计,并能查看图片、视频、文件具体内容 [16][17] - 软件安装过程仅需23秒,无隐私条款弹窗,无法选择安装路径,安装后软件可隐藏,在任务管理器及应用列表中不可见,实现“无感知”监控 [4][11] - 软件分为局域网和公网两种部署模式,公网模式通过云服务器绑定公网IP,可实现对异地电脑的实时监控 [7] 销售与市场情况 - 该软件由山东固信软件有限公司开发,河北安固云软件有限公司是其代理商之一,两家公司在股权上无关联 [4] - 销售人员提供了包括某理工科院校和一家国内大型知名IT服务商在内的采购合同,证明已有企业客户采购 [21] - 一份合同显示,一家武汉科技公司为交付至北京某大厦的客户采购了2300套包含社交软件聊天审计等功能的模块 [23] - 代理商安固公司宣称已服务数千家行业头部企业,客户涵盖金融、互联网、医疗、制造等多个领域 [23] 技术实现与隐蔽性 - 软件利用消息钩子或系统接口劫持技术隐藏自身,其隐藏和运行技术与病毒、木马完全相同 [28][30] - 经测试,360安全助手、火绒安全软件、腾讯电脑管家、金山毒霸、联想电脑管家等多款主流杀毒软件均未将该软件识别为风险或病毒 [18] - 软件进程难以查找和终止,需以管理员身份运行命令行工具排查网络连接,并通过专业安全软件禁止其启动并使用文件粉碎功能才能彻底删除 [29][40] 法律与合规争议 - 律师指出,公司在未明确告知并取得员工同意的情况下监控员工社交软件聊天记录,侵犯了员工的通信自由、通信秘密权以及隐私权和个人信息权益 [44][45] - 微信聊天记录可能包含能识别特定自然人身份或反映其活动情况的信息,监控此类内容的企业可能需承担侵犯公民个人信息的法律责任 [50][51] - 软件销售方在合同中规定了采购方的权利义务及安全责任,固信方面称软件针对企业内部管理,需对员工进行告知 [25][27]
监视员工的电脑软件被公开叫卖,记者实测:微信聊天就像在“裸奔”
每日经济新闻· 2025-12-25 06:34
文章核心观点 一篇调查报道揭露了市场上存在一款名为“固信安全管控平台”的软件,该软件被作为员工监控工具公开售卖,其功能强大且能实现“无感知”监控,引发了关于员工隐私、企业合规及软件安全性质的广泛争议 [4][6][17] 软件功能与销售模式 - 一款面向企业的监控软件正被公开售卖,单套价格或不足300元,采购量大有优惠,单价可低至近300元 [3][32] - 软件由山东固信软件有限公司开发,河北安固云软件有限公司是其代理商之一,两家公司在股权上无关联 [8] - 软件销售存在两种模式:基础版要求控制端与受控端处于同一局域网内;进阶方案可通过部署公网服务器实现远程实时监控,但成本更高 [10] - 销售人员展示的合同显示,已有包括某理工科院校、国内大型知名IT服务商及大型能源投资公司在内的多家企业采购了该软件或其功能模块 [24][25][28] - 代理商安固公司宣称已服务数千家行业头部企业,客户覆盖金融、互联网、医疗、制造等多个领域 [30] 监控能力与技术实现 - 软件安装过程仅需23秒,全程无隐私条款弹窗,无法选择安装路径,安装后相关文件会被隐藏,员工难以察觉 [6][12] - 软件在受控电脑上深度隐藏,任务管理器及应用列表中不可见,控制端可随时隐藏受控端托盘图标,受控端无任何系统提醒 [12][13] - 控制端能实时同步查看受控端的屏幕操作,并开启屏幕录像 [18] - 软件具备全面的聊天审计功能,可监控微信、QQ、钉钉、飞书等社交软件的聊天记录,文字、图片、视频、文件等内容均能被捕获和查看 [17] - 通过控制端可查看受控端电脑的本地文件,实现“一览无余” [18] - 记者实测中,360安全助手、火绒安全软件、腾讯电脑管家等主流杀毒软件均未将该软件识别为风险或病毒 [19] - 测试证实,监控可跨越近两千公里距离实现,受控端位于北京,控制端位于成都,通过公网映射连接 [22] 法律与合规风险 - 律师指出,公司在未告知员工的情况下监控其微信等社交软件聊天记录,侵犯了员工的通信自由和通信秘密权,系严重违法行为 [52] - 监控行为若未事先书面告知员工并取得同意,且收集了与工作无关的个人敏感信息(如私人聊天记录),可能涉嫌侵犯员工隐私权及个人信息权益 [51] - 为企业提供此类监控技术支持,若用于非法获取公民个人信息,软件提供方可能构成侵犯公民个人信息罪的共犯 [59] - 使用具有“木马”特征的软件绕过系统防护,可能同时触犯《刑法》中的“非法控制计算机信息系统罪” [60] 软件性质与技术分析 - 安全专家分析,该软件实现前台“无感知”监控的技术难度不大,可通过消息钩子等系统接口劫持技术实现 [36] - 专家指出,该软件隐藏自身存在和运行的技术与病毒、木马“完全相同”,其性质取决于使用目的和方法,属于“灰色”地带的远程监控软件 [37] - 普通用户极难发现和抵御此类监控,在无专业技术人员指导的情况下无法取证,投诉和维权困难 [35] - 技术人员实测发现,彻底删除该软件异常困难,需通过命令行工具定位隐藏进程,并使用专业安全软件的文件粉碎功能多次重启操作才能完成 [37][46]
监视员工的电脑软件被公开叫卖!记者实测:微信聊天就像在“裸奔”,杀毒软件却“失明”
每日经济新闻· 2025-12-25 00:50
软件产品与销售模式 - 一款名为“固信安全管控平台”的员工电脑监控软件正在被公开售卖,其代理商河北安固云软件有限公司的销售人员宣传该软件可“无感知”、“无弹窗”监控 [1][2] - 该软件单套价格或不足300元人民币,按原价采购为498元/台可终身使用,采购20至50台有优惠,单价较原价低近200元 [1][29] - 软件的源头公司为山东固信软件有限公司,河北安固云软件有限公司是其代理商,两家公司在股权上并无关联 [8] - 软件销售方提供了多种采购合同扫描件,显示客户包括某理工科院校、一家国内大型知名IT服务商等,采购的软件名称分别为“终端安全管理系统”和“安全管控平台”,销售人员确认是同一款监控软件 [23][24] - 一份采购合同显示,一家位于武汉市的小型科技公司采购了提供微信、QQ、钉钉、企业微信等聊天审计功能的模块,数量为2300套 [25][26] - 代理商安固公司官网及宣传材料称,其已服务数千家行业头部企业,客户涵盖金融、互联网、医疗、制造等多个领域 [27] 软件功能与技术特性 - 该软件可实时查看员工电脑屏幕,并监控微信、QQ、钉钉、飞书等社交软件的聊天内容,包括文字、图片、视频和文件,同时能审计浏览网站数据并开启屏幕录像 [18] - 软件安装过程仅需23秒,全程无隐私条款弹窗且无法选择安装路径,安装后受控端在任务管理器及应用列表中不可见,安装文件夹被隐藏 [6][12] - 通过控制端设置,可以隐藏受控端的系统托盘图标,且受控端不会收到任何系统提醒,监控过程可实现“无感知” [13] - 软件存在局域网限制,主控与被控电脑需连接同一Wi-Fi,但可通过将服务端部署到云服务器并使用公网IP的方式,实现远程实时监控 [10] - 经测试,使用360安全助手、火绒安全软件、腾讯电脑管家、金山毒霸、联想电脑管家对受控端进行全盘扫描,均未识别出该软件为风险 [20] - 国内头部杀毒软件安全专家分析指出,该软件通过消息钩子或类似系统接口劫持技术实现隐藏,其隐藏自身存在和运行的技术与病毒、木马完全相同 [34][35] - 技术人员测试发现,该软件进程难以彻底停止和删除,需使用专业安全软件的文件粉碎功能多次重启后才能彻底清除 [35][45] 法律与合规现状 - 固信方面表示软件针对企业单位内部终端电脑管理,需要对员工进行告知,不能侵犯员工隐私 [33] - 但在实际沟通中,安固的销售人员未提及监控前需告知员工,并称如果购买数量少也可以个人名义购买 [33] - 最高人民法院、最高人民检察院的相关司法解释规定,公民个人信息包括能够识别特定自然人身份或反映其活动情况的各种信息,微信聊天记录极可能包含此类信息 [51][52] - 《App违法违规收集使用个人信息行为认定方法》对“未经用户同意收集使用个人信息”等行为有清晰界定 [55]
微信聊天遭老板监视,杀毒软件“失明”,员工隐私被系统性采集!软件商公开售卖“监控神器”,称已服务多家企业
每日经济新闻· 2025-12-24 20:07
软件产品与功能 - 一款名为“固信安全管控平台”的软件被公开售卖,单套价格或不足300元,采购数量达到20至50台时单价可比原价498元低近200元 [2][34] - 该软件可实现实时查看员工电脑屏幕、监控微信、QQ、钉钉、飞书等社交软件的聊天记录(包括文字、图片、视频、文件)、审计浏览网站数据、屏幕录像及查看电脑文件等功能,监控过程对员工无感知、无弹窗 [2][6][19][20] - 软件安装过程仅需23秒,无隐私条款弹窗,无法选择安装路径,安装后文件被隐藏,在任务管理器及应用列表中不可见 [6][13] - 软件可通过局域网部署,也可通过公网IP部署在云服务器上,实现跨地域实时监控,记者测试中控制端与受控端相距近两千公里仍可正常监控 [9][23] 销售与市场情况 - 该软件由山东固信软件有限公司开发,河北安固云软件有限公司是其代理商之一,两家公司在股权上无关联 [7] - 销售人员提供了多份销售合同扫描件,证明已有企业采购,包括某理工科院校、一家国内大型知名IT服务商,以及一份明确采购2300套聊天审计等模块的合同 [24][27][28] - 安固公司官网宣称其已服务数千家行业头部企业,客户涵盖金融、互联网、医疗、制造等多个领域 [31][32] - 销售人员表示软件可面向企业销售,若购买数量少也可以个人名义购买 [36] 技术特性与安全检测 - 该软件在技术层面通过消息钩子或系统接口劫持技术实现前台“无感知”隐藏,其隐藏自身存在和运行的技术与病毒、木马完全相同 [37][42] - 记者使用360安全助手、火绒安全软件、腾讯电脑管家、金山毒霸、联想电脑管家对受控端进行全盘扫描,均未识别出任何风险 [21][25] - 软件难以被普通用户发现和删除,需通过专业命令行工具排查网络连接定位可疑进程,并使用专业安全软件的文件粉碎功能才能彻底清除 [38][39][51] 法律与合规争议 - 律师指出,公司在未明确告知并取得员工同意的情况下监控员工社交软件聊天记录,侵犯了员工的通信自由、通信秘密权及隐私权 [53][56][57] - 监控行为若涉及获取公民个人信息,相关企业可能需承担侵犯公民个人信息罪的法律责任,提供技术支持的软件开发商可能构成共犯 [62][63][65] - 使用具有“木马”特性的软件绕过系统防护,还可能同时触犯《刑法》中的“非法控制计算机信息系统罪” [66] - 软件开发商固信方面表示软件针对企业内部管理,需要对员工进行告知,不能侵犯员工隐私,但实测显示监控可做到无提示 [36]