일부 openvpn 구성 파일이 PC에서 맬웨어를 몰래 숨길 수 있습니다

비디오: OpenVPN Presentation 2024

비디오: OpenVPN Presentation 2024
Anonim

컴퓨터에 OpenVPN을 설치 한 경우이 뉴스를 읽어보십시오. 최근 보고서에 따르면 특정 OpenVPN 구성 파일이 위험 할 수 있음이 확인되어 맬웨어가 Windows 컴퓨터에 들어갈 수있는 문이 열립니다.

빠른 알림으로 OpenVPN 구성 파일은 사용할 암호화 솔루션, 연결할 원격 서버, 사용할 프로토콜 등과 같은 일련의 VPN 연결 지침을 실행하는 데 사용됩니다. OpenVPN 구성 파일에는 사용자가 이진 스크립트를 사용할 수 있도록하는 중요한 명령이 있습니다. 이로 인해 해커가 발견하기 매우 어려운 리버스 쉘을 생성 할 수 있습니다.

다시 말해 공격자는 OpenVPN 트래픽을 하나의 특정 IP 주소로 보낸 다음이를 특수하게 조작 된 OpenVPN 구성 파일을 사용하여 원격 컴퓨터에서 명령을 실행하는 데 사용할 수 있습니다.

매체에 대한 블로그 게시물에서 Jacob Baines는이 문제에 대한 추가 정보를 제공합니다.

신뢰할 수없는 ovpn 파일을 사용하는 것은 위험합니다. 낯선 사람이 컴퓨터에서 임의의 명령을 실행할 수 있도록 허용하고 있습니다. Viscosity 및 Ubuntu의 Network Manager GUI와 같은 일부 OpenVPN 호환 클라이언트는이 동작을 비활성화합니다. 그러나 [email protected]과 오랫동안 논의한 후에는 OpenVPN에서이 동작이 제거되는 것처럼 보이지 않습니다. 따라서 ovpn 파일을 읽는 방법을 모른다면 사용중인 구성 파일에 매우주의해야합니다.

따라서 OpenVPN을 사용하는 경우 가장 좋은 해결책은 구성 파일 다운로드를 피하는 것입니다. 다른 VPN 솔루션으로 전환 할 수도 있습니다. 세계 최고의 VPN 소프트웨어 중 하나 인 Cyberghost를 설치하는 것이 좋습니다. 할인 된 가격으로 이용하려면 아래 링크를 따르십시오.

왜 CyberGhost를 선택해야합니까?

Windows 용 Cyberghost
  • 256 비트 AES 암호화
  • 전 세계 3000 대 이상의 서버
  • 훌륭한 가격 계획
  • 탁월한 지원
지금 CyberGhost VPN 받기

일부 openvpn 구성 파일이 PC에서 맬웨어를 몰래 숨길 수 있습니다