Ορισμένα αρχεία διαμόρφωσης openvpn μπορεί να γλιστρήσουν κακόβουλα προγράμματα στον υπολογιστή σας

Βίντεο: Конфигурация OpenVPN на Mikrotik для подключения удаленных сотрудников 2024

Βίντεο: Конфигурация OpenVPN на Mikrotik для подключения удаленных сотрудников 2024
Anonim

Αν έχετε εγκαταστήσει το OpenVPN στον υπολογιστή σας, τότε θα πρέπει να διαβάσετε αυτό το κομμάτι ειδήσεων. Οι πρόσφατες αναφορές επιβεβαίωσαν ότι ορισμένα αρχεία ρυθμίσεων OpenVPN ενδέχεται να είναι επικίνδυνα, ανοίγοντας την πύλη για κακόβουλο λογισμικό για να μπείτε στον υπολογιστή με Windows.

Ως μια γρήγορη υπενθύμιση, τα αρχεία ρυθμίσεων OpenVPN χρησιμοποιούνται για την εκτέλεση μιας σειράς οδηγιών σύνδεσης VPN, όπως: ποια λύση κρυπτογράφησης πρέπει να χρησιμοποιήσει, ποια απομακρυσμένα διακομιστά θα συνδεθούν, ποια πρωτόκολλα θα χρησιμοποιήσουν και ούτω καθεξής. Υπάρχει μια σημαντική εντολή στο αρχείο ρυθμίσεων OpenVPN που επιτρέπει στους χρήστες σε οποιοδήποτε δυαδικό σενάριο. Αυτό θα μπορούσε να οδηγήσει σε χάκερ που δημιουργούν αντίστροφη όστρακα που είναι πολύ δύσκολο να εντοπιστούν.

Με άλλα λόγια, οι επιτιθέμενοι μπορούν να κατευθύνουν την κυκλοφορία OpenVPN σε μία συγκεκριμένη διεύθυνση IP και στη συνέχεια να την χρησιμοποιούν για να εκτελούν εντολές στον απομακρυσμένο υπολογιστή χρησιμοποιώντας το ειδικά διαμορφωμένο αρχείο διαμόρφωσης OpenVPN.

Σε μια ανάρτηση blog στο Medium, ο Jacob Baines προσφέρει περισσότερες λεπτομέρειες σχετικά με αυτό το ζήτημα:

Η χρήση μη αξιόπιστων αρχείων είναι επικίνδυνη. Επιτρέπετε σε έναν ξένο να εκτελεί αυθαίρετες εντολές στον υπολογιστή σας. Μερικοί πελάτες συμβατοί με το OpenVPN, όπως το Viscosity και το GUI του Network Manager του Ubuntu, απενεργοποιούν αυτή τη συμπεριφορά. Ωστόσο, μετά από μια μακρά συζήτηση με το [email protected], δεν φαίνεται ότι αυτή η συμπεριφορά θα απομακρυνθεί ποτέ από το OpenVPN. Ως εκ τούτου, αν δεν ξέρετε πώς να διαβάσετε τα αρχεία ovpn, σας προτείνω να είστε πολύ προσεκτικοί σχετικά με τα αρχεία ρυθμίσεων που χρησιμοποιείτε.

Έτσι, εάν χρησιμοποιείτε OpenVPN, η καλύτερη λύση είναι απλά να αποφύγετε τη λήψη αρχείων ρυθμίσεων. Μπορείτε επίσης να μεταβείτε σε εναλλακτική λύση VPN. Σας συνιστούμε να εγκαταστήσετε το Cyberghost, ένα από τα καλύτερα λογισμικά VPN στον κόσμο. Ακολουθήστε τον παρακάτω σύνδεσμο για να πάρετε μια μειωμένη τιμή.

Γιατί να επιλέξετε το CyberGhost;

Cyberghost για Windows
  • Κρυπτογράφηση AES 256-bit
  • Πάνω από 3000 διακομιστές παγκοσμίως
  • Μεγάλο σχέδιο τιμών
  • Εξαιρετική υποστήριξη
Αποκτήστε τώρα το CyberGhost VPN

Ορισμένα αρχεία διαμόρφωσης openvpn μπορεί να γλιστρήσουν κακόβουλα προγράμματα στον υπολογιστή σας