Algunos archivos de configuración de OpenVPN pueden arrastrar malware a su PC

Recomendamos: El programa para la corrección de errores, optimizar y acelerar Windows.

Si instaló OpenVPN en su computadora, entonces realmente debería leer esta noticia. Los informes recientes confirmaron que ciertos archivos de configuración de OpenVPN pueden ser peligrosos, abriendo la puerta para que el malware ingrese a su computadora con Windows.

Como recordatorio rápido, los archivos de configuración de OpenVPN se utilizan para ejecutar una serie de instrucciones de conexión VPN, como por ejemplo: qué solución criptográfica usar, a qué servidores remotos conectarse, qué protocolos utilizar, etc. Hay un comando importante en el archivo de configuración de OpenVPN que permite a los usuarios utilizar cualquier script binario. Esto podría hacer que los hackers generen shells inversos que son muy difíciles de detectar.

En otras palabras, los atacantes pueden dirigir el tráfico de OpenVPN a una dirección IP particular y luego usarlo para ejecutar comandos en la computadora remota utilizando el archivo de configuración OpenVPN especialmente diseñado.

En una publicación de blog en Medium, Jacob Baines ofrece más detalles sobre este tema:

Usar archivos ovpn que no sean de confianza es peligroso. Está permitiendo que un extraño ejecute comandos arbitrarios en su computadora. Algunos clientes compatibles con OpenVPN como Viscosity y la GUI del administrador de red de Ubuntu deshabilitan este comportamiento. Sin embargo, después de una larga discusión con [email protected], parece que este comportamiento nunca se eliminará de OpenVPN. Como tal, a menos que sepa cómo leer los archivos ovpn, le sugiero que tenga mucho cuidado con los archivos de configuración que está utilizando.

Entonces, si está usando OpenVPN, la mejor solución es simplemente evitar la descarga de archivos de configuración. También puede cambiar a una solución VPN alternativa. Recomendamos instalar Cyberghost, uno de los mejores programas de VPN del mundo. Siga el enlace disponible a continuación para obtener un precio con descuento.

¿Por qué elegir CyberGhost? Cyberghost para Windows

  • Cifrado AES de 256 bits
  • Más de 3000 servidores en todo el mundo.
  • Gran plan de precios
  • Excelente soporte
Consigue ahora CyberGhost VPN

Recomendado

Los 5 mejores potenciadores de audio para Windows 10 / 8.1 / 7
2019
Solucionar error gramatical: no hay ningún documento abierto o detectado
2019
Cómo escanear Google Drive en busca de virus
2019