Beberapa file konfigurasi OpenVPN dapat menyelinap malware ke PC Anda

Kami merekomendasikan: Program untuk koreksi kesalahan, mengoptimalkan dan mempercepat Windows.

Jika Anda menginstal OpenVPN di komputer Anda, maka Anda harus benar-benar membaca berita ini. Laporan terbaru mengkonfirmasi bahwa file konfigurasi OpenVPN tertentu mungkin berbahaya, membuka gerbang bagi malware untuk memasuki komputer Windows Anda.

Sebagai pengingat cepat, file konfigurasi OpenVPN digunakan untuk menjalankan serangkaian instruksi koneksi VPN, seperti: solusi kripto apa yang akan digunakan, server mana yang harus disambungkan, protokol apa yang digunakan, dan sebagainya. Ada perintah penting dalam file konfigurasi OpenVPN yang memungkinkan pengguna untuk skrip biner apa pun. Ini dapat menyebabkan peretas menghasilkan shell terbalik yang sangat sulit dikenali.

Dengan kata lain, penyerang dapat mengarahkan lalu lintas OpenVPN ke satu alamat IP tertentu dan kemudian menggunakannya untuk menjalankan perintah pada komputer jarak jauh menggunakan file konfigurasi OpenVPN yang dibuat khusus.

Dalam posting blog di Medium, Jacob Baines menawarkan rincian lebih lanjut tentang masalah ini:

Menggunakan file ovpn yang tidak terpercaya itu berbahaya. Anda mengizinkan orang asing untuk mengeksekusi perintah sewenang-wenang di komputer Anda. Beberapa klien yang kompatibel dengan OpenVPN seperti Viscosity dan Ubuntu Network Manager GUI menonaktifkan perilaku ini. Namun, setelah diskusi panjang dengan [email protected], sepertinya perilaku ini tidak akan pernah dihapus dari OpenVPN dengan semestinya. Karena itu, kecuali Anda tahu cara membaca file ovpn, saya sarankan Anda sangat berhati-hati dengan file konfigurasi yang Anda gunakan.

Jadi, jika Anda menggunakan OpenVPN, solusi terbaik adalah hanya menghindari mengunduh file konfigurasi. Anda juga dapat beralih ke solusi VPN alternatif. Kami merekomendasikan menginstal Cyberghost, salah satu perangkat lunak VPN terbaik di dunia. Ikuti tautan yang tersedia di bawah ini untuk mendapatkan harga diskon.

Mengapa memilih CyberGhost? Cyberghost untuk Windows

  • Enkripsi AES 256-bit
  • Lebih dari 3000 server di seluruh dunia
  • Paket harga bagus
  • Dukungan luar biasa
Dapatkan sekarang CyberGhost VPN

Direkomendasikan

Cara memperbaiki kesalahan dan masalah CyberGhost di Windows 10
2019
Cara menghapus bloatware dari Windows 10 untuk selamanya
2019
Magic Jigsaw Puzzles untuk Windows 10, 8 menghadirkan ribuan teka-teki
2019