Certains fichiers de configuration openvpn peuvent piéger les logiciels malveillants de votre ordinateur

Vidéo: pfSense - Installation et Configuration OpenVPN avec Active Directory ! 2024

Vidéo: pfSense - Installation et Configuration OpenVPN avec Active Directory ! 2024
Anonim

Si vous avez installé OpenVPN sur votre ordinateur, alors vous devriez vraiment lire cette nouvelle. Des rapports récents ont confirmé que certains fichiers de configuration OpenVPN pouvaient être dangereux, ouvrant la porte à des logiciels malveillants pour accéder à votre ordinateur Windows.

Pour rappel, les fichiers de configuration OpenVPN sont utilisés pour exécuter une série d'instructions de connexion VPN, telles que: quelle solution crypto utiliser, à quels serveurs distants se connecter, quels protocoles utiliser, etc. Il existe une commande importante dans le fichier de configuration OpenVPN qui permet aux utilisateurs de n’importe quel script binaire. Cela pourrait amener les pirates informatiques à générer des obus inversés très difficiles à détecter.

En d'autres termes, les attaquants peuvent diriger le trafic OpenVPN vers une adresse IP particulière, puis l'utiliser pour exécuter des commandes sur l'ordinateur distant à l'aide du fichier de configuration OpenVPN spécialement conçu.

Dans un article sur Medium, Jacob Baines donne plus de détails sur ce problème:

L'utilisation de fichiers ovpn non approuvés est dangereuse. Vous autorisez un étranger à exécuter des commandes arbitraires sur votre ordinateur. Certains clients compatibles OpenVPN tels que Viscosity et l'interface graphique du gestionnaire de réseau d'Ubuntu désactivent ce comportement. Cependant, après une longue discussion avec [email protected], il ne semble pas que ce comportement sera jamais supprimé d’OpenVPN proprement dit. En tant que tel, à moins que vous sachiez lire les fichiers ovpn, je vous suggère de vous méfier des fichiers de configuration que vous utilisez.

Donc, si vous utilisez OpenVPN, la meilleure solution consiste simplement à éviter de télécharger des fichiers de configuration. Vous pouvez également passer à une autre solution VPN. Nous vous recommandons d'installer Cyberghost, l'un des meilleurs logiciels VPN au monde. Suivez le lien disponible ci-dessous pour obtenir un prix réduit.

Pourquoi choisir CyberGhost?

Cyberghost pour Windows
  • Cryptage AES 256 bits
  • Plus de 3000 serveurs dans le monde entier
  • Grand plan de prix
  • Excellent support
Obtenez maintenant CyberGhost VPN

Certains fichiers de configuration openvpn peuvent piéger les logiciels malveillants de votre ordinateur