Některé konfigurační soubory openvpn mohou ve vašem počítači propouštět malware

Video: EDR-810 OpenVPN Server tutorial 2024

Video: EDR-810 OpenVPN Server tutorial 2024
Anonim

Pokud jste do počítače nainstalovali OpenVPN, měli byste si tuto zprávu opravdu přečíst. Poslední zprávy potvrdily, že některé konfigurační soubory OpenVPN mohou být nebezpečné, čímž se otevírá brána pro malware, která vstupuje do počítače se systémem Windows.

Jako rychlé připomenutí se konfigurační soubory OpenVPN používají ke spuštění řady pokynů pro připojení VPN, jako například: jaké krypto řešení použít, ke kterým vzdáleným serverům se připojit, jaké protokoly použít atd. V konfiguračním souboru OpenVPN je důležitý příkaz, který umožňuje uživatelům jakýkoli binární skript. To by mohlo vést k tomu, že hackeři vytvoří reverzní granáty, které je velmi obtížné najít.

Jinými slovy, útočníci mohou nasměrovat provoz OpenVPN na jednu konkrétní IP adresu a poté jej použít ke spouštění příkazů na vzdáleném počítači pomocí speciálně vytvořeného konfiguračního souboru OpenVPN.

V příspěvku na blogu na médiu nabízí Jacob Baines další podrobnosti o tomto problému:

Použití nedůvěryhodných souborů ovpn je nebezpečné. Umožňujete cizinci provádět libovolné příkazy v počítači. Někteří klienti kompatibilní s OpenVPN jako Viscosity a Ubuntu Network Manager GUI toto chování zakazují. Po dlouhé diskusi s [email protected] se však nezdá, že by toto chování bylo vždy odstraněno ze správného OpenVPN. Pokud tedy nevíte, jak číst soubory ovpn, navrhuji, abyste byli velmi opatrní ohledně konfiguračních souborů, které používáte.

Pokud tedy používáte OpenVPN, nejlepším řešením je jednoduše vyhnout se stahování konfiguračních souborů. Můžete také přejít na alternativní řešení VPN. Doporučujeme nainstalovat Cyberghost, jeden z nejlepších VPN software na světě. Kliknutím na níže uvedený odkaz získáte zvýhodněnou cenu.

Proč zvolit CyberGhost?

Cyberghost pro Windows
  • 256bitové šifrování AES
  • Více než 3000 serverů po celém světě
  • Skvělý cenový plán
  • Vynikající podpora
Získejte nyní CyberGhost VPN

Některé konfigurační soubory openvpn mohou ve vašem počítači propouštět malware