Neke OpenVPN konfiguracijske datoteke mogu prikrasti malware na vaše računalo

Ako ste instalirali OpenVPN na svoje računalo, trebali biste stvarno pročitati ovu vijest. Nedavna izvješća potvrdila su da određene OpenVPN konfiguracijske datoteke mogu biti opasne, otvarajući vrata za ulazak zlonamjernog softvera na vaše Windows računalo.

Kao podsjetnik, OpenVPN konfiguracijske datoteke koriste se za pokretanje niza uputa za VPN vezu, kao što su: koje kripto rješenje koristiti, s kojim udaljenim poslužiteljima se povezati, koje protokole koristiti i tako dalje. U konfiguracijskoj datoteci OpenVPN postoji važna naredba koja korisnicima dopušta bilo koju binarnu skriptu. To bi moglo dovesti do toga da hakeri generiraju obrnute ljuske koje je vrlo teško uočiti.

Drugim riječima, napadači mogu usmjeriti OpenVPN promet na jednu određenu IP adresu, a zatim ga koristiti za pokretanje naredbi na udaljenom računalu pomoću posebno izrađene OpenVPN konfiguracijske datoteke.

U postu na blogu o mediju, Jacob Baines nudi dodatne pojedinosti o ovom pitanju:

Upotreba nepouzdanih datoteka ovpn je opasna. Dopuštate strancu izvršavanje proizvoljnih naredbi na vašem računalu. Neki OpenVPN kompatibilni klijenti kao što su Viskozitet i Ubuntu Network Manager GUI onemogućavaju ovo ponašanje. Međutim, nakon duge rasprave s [email protected], čini se da se takvo ponašanje nikada neće ukloniti iz OpenVPN-a. Kao takav, ako ne znate kako čitati ovpn datoteke, predlažem da budete vrlo oprezni glede konfiguracijskih datoteka koje koristite.

Dakle, ako koristite OpenVPN, najbolje rješenje je jednostavno izbjeći preuzimanje konfiguracijskih datoteka. Možete se prebaciti i na alternativno VPN rješenje. Preporučujemo da instalirate Cyberghost, jedan od najboljih VPN softvera na svijetu. Slijedite vezu koja je dostupna u nastavku kako biste dobili sniženu cijenu.

Zašto odabrati CyberGhost? Cyberghost za Windows

  • 256-bitno AES šifriranje
  • Preko 3000 poslužitelja širom svijeta
  • Izvrstan plan cijena
  • Izvrsna podrška
Nabavite sada CyberGhost VPN