Niektoré konfiguračné súbory openvpn môžu vo vašom počítači preniknúť do škodlivého softvéru

Video: OPNsense OpenVPN Setup 2024

Video: OPNsense OpenVPN Setup 2024
Anonim

Ak ste do svojho počítača nainštalovali OpenVPN, mali by ste si túto správu prečítať. Posledné správy potvrdili, že určité konfiguračné súbory OpenVPN môžu byť nebezpečné, čím sa otvára brána škodlivému softvéru pre vstup do počítača so systémom Windows.

Ako rýchle pripomenutie sa konfiguračné súbory OpenVPN používajú na spustenie radu pokynov na pripojenie VPN, ako napríklad: aké krypto riešenie sa má použiť, ku ktorým vzdialeným serverom sa pripojiť, aké protokoly použiť atď. V konfiguračnom súbore OpenVPN je dôležitý príkaz, ktorý používateľom umožňuje akýkoľvek binárny skript. To by mohlo viesť k tomu, že hackeri generujú reverzné granáty, ktoré je veľmi ťažké zistiť.

Inými slovami, útočníci môžu nasmerovať prenos OpenVPN na jednu konkrétnu adresu IP a potom ju použiť na spúšťanie príkazov na vzdialenom počítači pomocou špeciálne vytvoreného konfiguračného súboru OpenVPN.

V blogovom príspevku na médiu Jacob Baines ponúka ďalšie podrobnosti o tomto probléme:

Používanie nedôveryhodných súborov ovpn je nebezpečné. Umožňujete cudzincovi vykonávať na počítači ľubovoľné príkazy. Niektorí klienti kompatibilní s OpenVPN ako Viscosity a Ubuntu Network Manager GUI toto správanie zakazujú. Avšak po dlhej diskusii s [email protected] sa nezdá, že by sa toto správanie niekedy odstránilo zo správneho OpenVPN. Ak teda neviete čítať súbory ovpn, navrhujem, aby ste sa veľmi obozretili s použitými konfiguračnými súbormi.

Takže, ak používate OpenVPN, najlepším riešením je jednoducho vyhnúť sa sťahovaniu konfiguračných súborov. Môžete tiež prepnúť na alternatívne riešenie VPN. Odporúčame nainštalovať softvér Cyberghost, jeden z najlepších softvérov VPN na svete. Kliknutím na odkaz uvedený nižšie získate zľavnenú cenu.

Prečo zvoliť CyberGhost?

Cyberghost pre Windows
  • 256-bitové šifrovanie AES
  • Viac ako 3000 serverov po celom svete
  • Skvelý cenový plán
  • Vynikajúca podpora
Získajte teraz CyberGhost VPN

Niektoré konfiguračné súbory openvpn môžu vo vašom počítači preniknúť do škodlivého softvéru