Certains fichiers de configuration openvpn peuvent piéger les logiciels malveillants de votre ordinateur
Vidéo: pfSense - Installation et Configuration OpenVPN avec Active Directory ! 2024
Si vous avez installé OpenVPN sur votre ordinateur, alors vous devriez vraiment lire cette nouvelle. Des rapports récents ont confirmé que certains fichiers de configuration OpenVPN pouvaient être dangereux, ouvrant la porte à des logiciels malveillants pour accéder à votre ordinateur Windows.
Pour rappel, les fichiers de configuration OpenVPN sont utilisés pour exécuter une série d'instructions de connexion VPN, telles que: quelle solution crypto utiliser, à quels serveurs distants se connecter, quels protocoles utiliser, etc. Il existe une commande importante dans le fichier de configuration OpenVPN qui permet aux utilisateurs de n’importe quel script binaire. Cela pourrait amener les pirates informatiques à générer des obus inversés très difficiles à détecter.
En d'autres termes, les attaquants peuvent diriger le trafic OpenVPN vers une adresse IP particulière, puis l'utiliser pour exécuter des commandes sur l'ordinateur distant à l'aide du fichier de configuration OpenVPN spécialement conçu.
Dans un article sur Medium, Jacob Baines donne plus de détails sur ce problème:
L'utilisation de fichiers ovpn non approuvés est dangereuse. Vous autorisez un étranger à exécuter des commandes arbitraires sur votre ordinateur. Certains clients compatibles OpenVPN tels que Viscosity et l'interface graphique du gestionnaire de réseau d'Ubuntu désactivent ce comportement. Cependant, après une longue discussion avec [email protected], il ne semble pas que ce comportement sera jamais supprimé d’OpenVPN proprement dit. En tant que tel, à moins que vous sachiez lire les fichiers ovpn, je vous suggère de vous méfier des fichiers de configuration que vous utilisez.
Donc, si vous utilisez OpenVPN, la meilleure solution consiste simplement à éviter de télécharger des fichiers de configuration. Vous pouvez également passer à une autre solution VPN. Nous vous recommandons d'installer Cyberghost, l'un des meilleurs logiciels VPN au monde. Suivez le lien disponible ci-dessous pour obtenir un prix réduit.
Pourquoi choisir CyberGhost?
- Cryptage AES 256 bits
- Plus de 3000 serveurs dans le monde entier
- Grand plan de prix
- Excellent support
Les attaques de logiciels malveillants et de logiciels publicitaires Facebook Messenger affectent des milliers de PC
Une vague d'attaques de programmes malveillants se propage actuellement via Facebook Messenger, qui dessert plusieurs programmes malveillants / logiciels de publicité. Les attaquants utilisent beaucoup de domaines pour empêcher le suivi. La recherche concernant le code est toujours en cours. Mécanisme de propagation des logiciels malveillants de Facebook Le mécanisme de propagation du code d'origine est Facebook Messenger, mais la façon dont il se propage est toujours inconnue. …
Avertissement: la fausse mise à jour adobe flash installe des logiciels malveillants sur votre ordinateur Windows
Si vous recevez un message inattendu vous demandant de mettre à jour votre lecteur Adobe Flash, réfléchissez-y à deux fois avant d’appuyer sur le bouton de mise à jour. Il s'agit d'une ancienne stratégie utilisée par les pirates pour installer des logiciels malveillants sur votre ordinateur. Malheureusement, leur truc marche vraiment parce que le fait d'utiliser le nom d'un développeur de logiciel fiable donne de la crédibilité à la fenêtre contextuelle de mise à jour. …
Protégez votre ordinateur contre les ransomwares et les logiciels malveillants avec le nouvel accès contrôlé aux dossiers de Windows Defender
L'accès aux dossiers contrôlés est une fonctionnalité à venir sur Windows Defender. La nouvelle fonctionnalité permettra aux utilisateurs Windows de spécifier des dossiers et des fichiers à conserver.