Android

Κίνδυνοι χρήσης αρχείου αυτόματης διαμόρφωσης μεσολάβησης (PAC) - κλοπή ταυτότητας και περισσότεροι

Introduction to Amazon Web Services by Leo Zhadanovsky

Introduction to Amazon Web Services by Leo Zhadanovsky

Πίνακας περιεχομένων:

Anonim

Οποιαδήποτε διεύθυνση URL είναι βασικά μια διεύθυνση IP που μπορείτε εύκολα να θυμάστε. Με άλλα λόγια, κάθε διεύθυνση εργασίας στο Internet είναι στην πραγματικότητα μια διεύθυνση IP. Η έννοια των διευθύνσεων IP υπερβαίνει τις διευθύνσεις URL και επεκτείνεται σε όλες τις περιφερειακές συσκευές και τους υπολογιστές του δικτύου σας. Αυτό το άρθρο περιγράφει ποια είναι τα αρχεία αρχεία μεσολάβησης Auto-Config ή PAC , ποιοι είναι οι κίνδυνοι και πώς να προστατεύσετε το πρόγραμμα περιήγησής σας από σκόπιμες ανακατευθύνσεις που είναι κακόβουλες στις περισσότερες περιπτώσεις. Για αυτό, πρέπει να κατανοήσετε τις διευθύνσεις IP και το DNS (ανατρέξτε στην επόμενη παράγραφο για να μάθετε για τις τοπικές κρυφές μνήμες). Οποιαδήποτε συσκευή στο δίκτυό σας διαθέτει διεύθυνση IP. Κάντε κλικ στο σύνδεσμο μπροστά για να μάθετε περισσότερα σχετικά με το DNS και τον τρόπο λειτουργίας του DNS.

Μεταξύ εσάς και του ιστότοπου που επισκέπτεστε, υπάρχουν τουλάχιστον δύο κρυφές μνήμες. Το ένα είναι η μνήμη cache του ISP που περιέχει τις διευθύνσεις IP των ιστότοπων με τις περισσότερες επισκέψεις και η άλλη είναι ένα τοπικό αρχείο στο δίσκο σας. Το αρχείο HOSTS περιέχει εγγραφές IP των ιστοσελίδων που χρησιμοποιείτε συχνά. Αυτή η προσωρινή αποθήκευση γίνεται για να επιταχύνει την πρόσβαση στις ιστοσελίδες / διευθύνσεις URL που σκοπεύετε να επιθυμήσετε. Παρόλο που οι HOSTS ενδέχεται επίσης να παραβιαστούν μεταβάλλοντας τη διεύθυνση IP που αντιστοιχεί στη σχετική διεύθυνση URL, η πιο επικίνδυνη μέθοδος είναι τα κακόβουλα αρχεία PAC. Στην περίπτωση των τελευταίων, δεν γνωρίζετε καν για μέρες ότι η μηχανή σας έχει παραβιαστεί.

Τι είναι τα αρχεία PAC ή Auto Proxy Config Files

PAC περιέχουν διαμόρφωση για διακομιστές μεσολάβησης που χρησιμοποιεί ο οργανισμός σας. Περιέχουν προκαθορισμένες τιμές του διακομιστή μεσολάβησης: URL, αριθμός θύρας κ.λπ. Όταν ξεκινάτε το πρόγραμμα περιήγησης, διαβάζει τις πληροφορίες ρύθμισης παραμέτρων και διαμορφώνεται μόνος του - εξοικονομώντας χρόνο και προσπάθεια.

Έτσι, η πρόθεση των αρχείων PAC είναι να διευκολύνουν τη διαμόρφωση του διακομιστή μεσολάβησης. Εάν προσθέσετε ένα νέο πρόγραμμα περιήγησης στον υπολογιστή σας ή ενημερώσετε μια παλαιότερη έκδοση, δεν θα χρειαστεί να ρυθμίσετε τον διακομιστή μεσολάβησης από το μηδέν. Εάν η θέση του ορίζεται από τον Πίνακα Ελέγχου -> Επιλογές Internet, θα ρυθμιστεί αυτόματα και θα λειτουργήσει ανάλογα.

Οι κίνδυνοι των αρχείων PAC

PAC ανακατευθύνουν το πρόγραμμα περιήγησης σε κάποια διεύθυνση URL διακομιστή μεσολάβησης. Η Microsoft ήρθε με ένα blog λέγοντας ότι τα αρχεία PAC χρησιμοποιούνται όλο και περισσότερο για να υπονομεύσουν τους χρήστες - ειδικά στη Βραζιλία. Αυτό που μπορεί να συμβεί είναι ότι έχετε κατεβάσει κάποιο κακόβουλο λογισμικό που δημιουργεί ή χειρίζεται τα αρχεία PAC με τέτοιο τρόπο ώστε να ανακατευθύνεστε σε ιστότοπους ηλεκτρονικού "ψαρέματος" (phishing) αντί για τους πραγματικούς ιστότοπους.

Οι μιμητικοί ιστότοποι διαφόρων τύπων συλλέγουν διαφορετικούς τύπους δεδομένων τον αριθμό λογαριασμού και τον κωδικό πρόσβασης, τον δευτερεύοντα έλεγχο ταυτότητας για τους τραπεζικούς ιστότοπους, τα δεδομένα της πιστωτικής σας κάρτας εκτός από τα προσωπικά σας στοιχεία. Χρησιμοποιώντας αυτές τις λεπτομέρειες, οι χάκερ μπορούν όχι μόνο να αδειάσουν τον τραπεζικό λογαριασμό και την πιστωτική σας κάρτα, αλλά και να χρησιμοποιήσουν την ταυτότητά σας για να λάβουν δάνεια τα οποία θα πρέπει να επιστρέψετε.

Πώς να γνωρίζετε εάν το αρχείο PAC είναι κατεστραμμένο

Η χειροκίνητη μέθοδος είναι να ανοίξετε τις επιλογές Επιλογές Internet -> καρτέλα Σύνδεση -> Ρυθμίσεις LAN. Εάν είναι ενεργοποιημένη η επιλογή "Use Automatic Script Configuration" και γνωρίζετε ότι δεν έχετε εγκαταστήσει κανένα τέτοιο πράγμα, αντιμετωπίζετε πρόβλημα. Δείτε την εικόνα παρακάτω για να πάρετε μια πλήρη εικόνα των υπολογιστών που έχουν υποστεί βλάβη στο PAC.

Μπορείτε επίσης να κατεβάσετε το Phrozensoft Auto Config Risk Protecter και να το εκτελέσετε για να δείτε αν τα αρχεία PAC σας είναι κακόβουλα. Δεν χρειάζεται να το εγκαταστήσετε. Απλά κατεβάστε το πακέτο, αποσυνδέστε το και εκτελέστε το αρχείο ACRP.exe

Αυτό ελέγχει τον υπολογιστή σας για τα αρχεία PAC και, αν βρεθεί, ελέγξτε την ακεραιότητά τους για να σας ενημερώσουμε για τα αρχεία που είναι κατεστραμμένα

Πώς να καθαρίσετε τον υπολογιστή

Η χειροκίνητη μέθοδος είναι να ανοίξετε τις επιλογές Επιλογές Internet -> καρτέλα Σύνδεση -> Ρυθμίσεις LAN. Δείτε τη διαδρομή του αρχείου που καθορίζεται στην ενότητα "Χρήση του αυτόματου σεναρίου διαμόρφωσης", μεταβείτε σε αυτόν το φάκελο και διαγράψτε το αρχείο.pac. Στη συνέχεια, καταργήστε την επιλογή των επιλογών στις ρυθμίσεις LAN.

Για όσους επιθυμούν να χρησιμοποιήσουν την ευκολότερη μέθοδο, εκτελέστε το Phrozensoft Proxy Protecter. Θα σαρώσει και θα σας παρουσιάσει τη λίστα των αρχείων.pac που βρέθηκαν. Κάντε κλικ στο Επίλυση για να καθαρίσετε τον υπολογιστή.

Τα παραπάνω εξηγούν τι είναι το αρχείο PAC / Αρχείο αυτόματης διαμόρφωσης μεσολάβησης. Εξηγεί επίσης πώς να αφαιρέσετε κακόβουλο PAC για να αποτρέψετε την ανεπιθύμητη ανακατεύθυνση του προγράμματος περιήγησης. Εάν έχετε αμφιβολίες ή έχετε εμπειρία, παρακαλώ μοιραστείτε μαζί μας.

Αναφορά: Blog TechNet.