Beberapa file konfigurasi OpenVPN dapat menyelinap malware ke PC Anda

Kami merekomendasikan: Program untuk koreksi kesalahan, mengoptimalkan dan mempercepat Windows.

Jika Anda menginstal OpenVPN di komputer Anda, maka Anda harus benar-benar membaca berita ini. Laporan terbaru mengkonfirmasi bahwa file konfigurasi OpenVPN tertentu mungkin berbahaya, membuka gerbang bagi malware untuk memasuki komputer Windows Anda.

Sebagai pengingat cepat, file konfigurasi OpenVPN digunakan untuk menjalankan serangkaian instruksi koneksi VPN, seperti: solusi kripto apa yang akan digunakan, server mana yang harus disambungkan, protokol apa yang digunakan, dan sebagainya. Ada perintah penting dalam file konfigurasi OpenVPN yang memungkinkan pengguna untuk skrip biner apa pun. Ini dapat menyebabkan peretas menghasilkan shell terbalik yang sangat sulit dikenali.

Dengan kata lain, penyerang dapat mengarahkan lalu lintas OpenVPN ke satu alamat IP tertentu dan kemudian menggunakannya untuk menjalankan perintah pada komputer jarak jauh menggunakan file konfigurasi OpenVPN yang dibuat khusus.

Dalam posting blog di Medium, Jacob Baines menawarkan rincian lebih lanjut tentang masalah ini:

Menggunakan file ovpn yang tidak terpercaya itu berbahaya. Anda mengizinkan orang asing untuk mengeksekusi perintah sewenang-wenang di komputer Anda. Beberapa klien yang kompatibel dengan OpenVPN seperti Viscosity dan Ubuntu Network Manager GUI menonaktifkan perilaku ini. Namun, setelah diskusi panjang dengan [email protected], sepertinya perilaku ini tidak akan pernah dihapus dari OpenVPN dengan semestinya. Karena itu, kecuali Anda tahu cara membaca file ovpn, saya sarankan Anda sangat berhati-hati dengan file konfigurasi yang Anda gunakan.

Jadi, jika Anda menggunakan OpenVPN, solusi terbaik adalah hanya menghindari mengunduh file konfigurasi. Anda juga dapat beralih ke solusi VPN alternatif. Kami merekomendasikan menginstal Cyberghost, salah satu perangkat lunak VPN terbaik di dunia. Ikuti tautan yang tersedia di bawah ini untuk mendapatkan harga diskon.

Mengapa memilih CyberGhost? Cyberghost untuk Windows

  • Enkripsi AES 256-bit
  • Lebih dari 3000 server di seluruh dunia
  • Paket harga bagus
  • Dukungan luar biasa
Dapatkan sekarang CyberGhost VPN

Direkomendasikan

Perbaikan Penuh: Google Drive mengatakan Anda tidak masuk
2019
Memperbaiki Windows 10 KB4284835 bug loop reboot untuk selamanya
2019
Cara Menambahkan Tombol Shutdown ke Windows 10 jika Tidak Ada
2019