Sesetengah fail konfigurasi OpenVPN boleh menyelinap perisian jahat ke PC anda

Kami mengesyorkan: Program untuk pembetulan kesilapan, mengoptimumkan dan mempercepatkan Windows.

Jika anda memasang OpenVPN pada komputer anda, maka anda mestilah membaca berita ini. Laporan terkini mengesahkan bahawa fail konfigurasi OpenVPN tertentu mungkin berbahaya, membuka pintu masuk untuk malware untuk memasukkan komputer Windows anda.

Sebagai peringatan cepat, fail konfigurasi OpenVPN digunakan untuk menjalankan beberapa arahan sambungan VPN, seperti: penyelesaian crypto yang digunakan, yang mana pelayan jauh untuk disambungkan, apa protokol yang digunakan, dan sebagainya. Terdapat arahan penting dalam fail config OpenVPN yang membolehkan pengguna untuk menggunakan skrip binari. Ini boleh membawa kepada penggodam yang menjana cangkang terbalik yang sangat sukar ditemui.

Dengan kata lain, penyerang boleh mengarahkan lalu lintas OpenVPN ke satu alamat IP tertentu dan kemudian menggunakannya untuk menjalankan arahan pada komputer jauh menggunakan fail konfigurasi OpenVPN yang direka khas.

Dalam catatan blog Medium, Jacob Baines menawarkan butiran lanjut mengenai isu ini:

Menggunakan fail ovpn yang tidak dipercayai adalah berbahaya. Anda membenarkan orang asing untuk melaksanakan perintah sewenang-wenang pada komputer anda. Sesetengah klien serasi OpenVPN seperti Viscosity dan GUI Network Manager Ubuntu melumpuhkan tingkah laku ini. Walau bagaimanapun, selepas perbincangan panjang dengan [email protected], ia tidak kelihatan seperti kelakuan ini akan dikeluarkan dari OpenVPN yang betul. Oleh itu, melainkan anda tahu cara membaca fail ovpn, saya cadangkan anda sangat berhati-hati mengenai fail konfigurasi yang anda gunakan.

Jadi, jika anda menggunakan OpenVPN, penyelesaian terbaik ialah dengan hanya mengelakkan memuat turun fail konfigurasi. Anda juga boleh bertukar kepada penyelesaian VPN alternatif. Kami mengesyorkan memasang Cyberghost, salah satu perisian VPN terbaik di dunia. Ikut pautan yang terdapat di bawah untuk mendapatkan harga diskaun.

Kenapa pilih CyberGhost? Cyberghost untuk Windows

  • Penyulitan AES 256-bit
  • Lebih 3000 pelayan di seluruh dunia
  • Pelan harga hebat
  • Sokongan yang sangat baik
Dapatkan sekarang CyberGhost VPN

Disyorkan

6 VPN terbaik untuk Diablo 3, 2 untuk menikmati sesi permainan yang licin
2019
Betulkan: Laut Pencuri tidak akan mengemas kini pada Windows 10
2019
Windows 8, 10 Permainan GTA: San Andreas Muncul di Gedung Windows
2019