Niektoré konfiguračné súbory OpenVPN môžu prepašovať škodlivý softvér do vášho počítača

Ak máte nainštalovaný OpenVPN na vašom počítači, potom by ste si mali skutočne prečítať túto novinku. Nedávne reporty potvrdili, že niektoré konfiguračné súbory OpenVPN môžu byť nebezpečné a otvárajú bránu pre malware, aby sa dostali do vášho počítača so systémom Windows.

Ako rýchla pripomienka sa konfiguračné súbory OpenVPN používajú na spustenie série pokynov na pripojenie VPN, ako napríklad: aké kryptografické riešenie sa má použiť, na ktoré vzdialené servery sa chcete pripojiť, aké protokoly sa majú použiť a tak ďalej. V konfiguračnom súbore OpenVPN je dôležitý príkaz, ktorý užívateľom umožňuje binárny skript. To by mohlo viesť k hackerom generujúcim reverzné škrupiny, ktoré sú veľmi ťažké na mieste.

Inými slovami, útočníci môžu nasmerovať prevádzku OpenVPN na jednu konkrétnu IP adresu a potom ju použiť na spúšťanie príkazov na vzdialenom počítači pomocou špeciálne vytvoreného konfiguračného súboru OpenVPN.

V blogovom príspevku na adrese Medium ponúka Jacob Baines ďalšie podrobnosti o tomto probléme:

Použitie nedôveryhodných ovpn súborov je nebezpečné. Povoľujete cudzincovi vykonávať ľubovoľné príkazy vo vašom počítači. Niektoré OpenVPN kompatibilné klienti ako Viscosity a Ubuntu Network Manager GUI vypínajú toto správanie. Po dlhej diskusii s [email protected] sa však nezdá, že by toto správanie bolo nikdy odstránené z OpenVPN. Ako taký, ak neviete, ako čítať ovpn súbory, odporúčam, aby ste boli veľmi opatrní, pokiaľ ide o konfiguračné súbory, ktoré používate.

Takže ak používate OpenVPN, najlepším riešením je jednoducho sa vyhnúť sťahovaniu konfiguračných súborov. Môžete tiež prepnúť na alternatívne riešenie VPN. Odporúčame nainštalovať Cyberghost, jeden z najlepších VPN softvéru na svete. Postupujte podľa nižšie uvedeného odkazu a získajte zľavnenú cenu.

Prečo si vybrať CyberGhost? Cyberghost pre Windows

  • 256-bitové AES šifrovanie
  • Viac ako 3000 serverov po celom svete
  • Veľký cenový plán
  • Vynikajúca podpora
Získajte teraz CyberGhost VPN