一部のopenvpn構成ファイルは、PCにマルウェアを潜入させる可能性があります
ビデオ: ISO/IEC 8859-15 | Wikipedia audio article 2024
コンピュータにOpenVPNをインストールした場合は、このニュースを実際に読んでください。 最近のレポートでは、特定のOpenVPN構成ファイルが危険である可能性があり、Windowsコンピューターに侵入するマルウェアのゲートが開かれていることが確認されました。
念のため、OpenVPN構成ファイルは、使用する暗号化ソリューション、接続するリモートサーバー、使用するプロトコルなどの一連のVPN接続手順を実行するために使用されます。 OpenVPN構成ファイルには、ユーザーが任意のバイナリスクリプトを使用できる重要なコマンドがあります。 これは、ハッカーが発見するのが非常に難しい逆シェルを生成する可能性があります。
つまり、攻撃者はOpenVPNトラフィックを1つの特定のIPアドレスに誘導し、それを使用して、特別に細工されたOpenVPN構成ファイルを使用してリモートコンピューターでコマンドを実行できます。
Mediumに関するブログ投稿で、Jacob Bainesはこの問題に関する詳細を提供しています。
信頼できないovpnファイルを使用するのは危険です。 見知らぬ人がコンピュータで任意のコマンドを実行することを許可しています。 ViscosityやUbuntuのNetwork Manager GUIなどのOpenVPN互換クライアントの一部は、この動作を無効にします。 ただし、security @ openvpn.netとの長い議論の後、この動作がOpenVPN自体から削除されることはないようです。 そのため、ovpnファイルの読み方を知らない限り、使用している構成ファイルについては十分に注意することをお勧めします。
したがって、OpenVPNを使用している場合、最善の解決策は、構成ファイルのダウンロードを単純に回避することです。 別のVPNソリューションに切り替えることもできます。 世界最高のVPNソフトウェアの1つであるCyberghostをインストールすることをお勧めします。 割引価格で入手するには、以下のリンクをクリックしてください。
CyberGhostを選択する理由
- 256ビットAES暗号化
- 世界中に3000以上のサーバー
- 素晴らしい価格プラン
- 優れたサポート