Rizici korištenja Proxy Auto-Config (PAC) datoteke - krađe identiteta i još mnogo toga

Sadržaj:

Rizici korištenja Proxy Auto-Config (PAC) datoteke - krađe identiteta i još mnogo toga
Rizici korištenja Proxy Auto-Config (PAC) datoteke - krađe identiteta i još mnogo toga

Video: Rizici korištenja Proxy Auto-Config (PAC) datoteke - krađe identiteta i još mnogo toga

Video: Rizici korištenja Proxy Auto-Config (PAC) datoteke - krađe identiteta i još mnogo toga
Video: Gamebuino : une console miniature très OPEN !!! - YouTube 2024, Travanj
Anonim

Bilo koji URL je u osnovi IP adresa koju se lako sjećate. Drugim riječima, svaki radni URL na internetu zapravo je IP adresa. Koncept IP adresa prelazi URL-ove i proteže se na sve periferije i računala na vašoj mreži. Ovaj je članak o tome što Proxy Auto-Config ili PAC datoteke, kakvi su rizici i kako zaštititi vaš preglednik od namjernog preusmjeravanja koji su u većini slučajeva zlonamjerni. Za to morate razumjeti IP adrese i DNS (pogledajte sljedeći odlomak da biste saznali lokalne predmemorije). Svaki uređaj u vašoj mreži ima IP adresu. Kliknite vezu naprijed da biste saznali više o DNS-u i načinu rada DNS-a.

Između vas i web stranice koju posjećujete, postoje barem dvije predmemorije. Jedna je ISP cache koja sadrži IP adrese najposjećenijih web stranica, a druga je lokalna datoteka na vašem disku. Datoteka HOSTS sadrži IP zapise o web stranicama koje često posjedujete. Ovo predmemoriranje je učinjeno kako bi se ubrzao pristup web stranicama / URL-ovima koje namjeravate poželjeti. Iako se HOSTS može ugroziti promjenom IP adrese dodijeljene povezanom URL-u, najopasnija metoda je zlonamjerna PAC datoteka. U slučaju posljednjeg, danima čak ni ne znate da je vaš stroj ugrožen.
Između vas i web stranice koju posjećujete, postoje barem dvije predmemorije. Jedna je ISP cache koja sadrži IP adrese najposjećenijih web stranica, a druga je lokalna datoteka na vašem disku. Datoteka HOSTS sadrži IP zapise o web stranicama koje često posjedujete. Ovo predmemoriranje je učinjeno kako bi se ubrzao pristup web stranicama / URL-ovima koje namjeravate poželjeti. Iako se HOSTS može ugroziti promjenom IP adrese dodijeljene povezanom URL-u, najopasnija metoda je zlonamjerna PAC datoteka. U slučaju posljednjeg, danima čak ni ne znate da je vaš stroj ugrožen.

Što su PAC ili Proxy Auto Config Files

PAC datoteke sadrže konfiguraciju za proksije koje koristi vaša organizacija. Sadrže unaprijed definirane vrijednosti proxyja: URL, broj luka itd. Pojedinosti. Kada pokrenete preglednik, pročitajte informacije o konfiguraciji i sami se konfiguriraju - štedi vam vrijeme i trud.

Stoga je namjera PAC datoteka olakšati konfiguraciju proxy poslužitelja. Ako računalu dodate novi preglednik ili ažurirate stariju inačicu, nećete morati konfigurirati proxy od nule. Ako je njegovo mjesto navedeno u Upravljačkoj ploči -> Internetske mogućnosti, automatski će se konfigurirati i raditi u skladu s tim.

Opasnosti PAC datoteka

PAC datoteke preusmjeravaju vaš preglednik na neki proxy URL. Microsoft je došao do bloga koji kaže da se PAC datoteke sve više koriste za kompromitiranje korisnika - posebno u Brazilu. Što se može dogoditi jest da ste preuzeli neki zlonamjerni softver koji stvara ili manipulira vašim PAC datotekama na način da se preusmjerite na web lokacije za krađu identiteta, a ne na stvarne web-lokacije.

Oponašaju mjesta različitih vrsta, prikuplja različite vrste podataka - broj bankovnog računa i zaporku, sekundarnu autentifikaciju na bankovnim lokacijama, podaci o vašoj kreditnoj kartici, osim vaših osobnih podataka. Koristeći ove detalje, hakeri ne mogu samo isprazniti vaš bankovni račun i kreditnu karticu, oni također mogu koristiti vaš identitet kako bi dobili zajmove koje ćete morati vratiti. To se zove kao krađa identiteta.

Kako znati je li vaša PAC datoteka ugrožena

Manualna metoda je otvaranje Internet Options -> kartica Connection -> LAN settings. Ako je označena "Use Automatic Configuration Script" i znate da niste instalirali takvu stvar, imate problema. Pogledajte sliku u nastavku da biste dobili potpunu zamisao o PAC kompromitiranim računalima.

Također možete preuzeti Phrozensoft Auto Config Risk Protecter i pokrenuti ga da biste vidjeli jesu li vaše PAC datoteke zlonamjerne. Ne morate ga instalirati. Upravo ste preuzeli paket, otvorite ga i pokrenite ACRP.exe.
Također možete preuzeti Phrozensoft Auto Config Risk Protecter i pokrenuti ga da biste vidjeli jesu li vaše PAC datoteke zlonamjerne. Ne morate ga instalirati. Upravo ste preuzeli paket, otvorite ga i pokrenite ACRP.exe.
To provjerava vaše računalo za PAC datoteke i ako se pronađe, provjerite njihov integritet kako bi vas obavijestili o datotekama koje su oštećene / ugrožene
To provjerava vaše računalo za PAC datoteke i ako se pronađe, provjerite njihov integritet kako bi vas obavijestili o datotekama koje su oštećene / ugrožene

Kako očistiti računalo

Manualna metoda je otvaranje Internet Options -> kartica Connection -> LAN Settings. Pogledajte put datoteke navedene u odjeljku "Upotrijebi automatsku konfiguracijsku skriptu", idite na tu mapu i izbrišite.pac datoteku. Zatim odznačite opciju u postavkama LAN-a.

Za one koji žele koristiti lakši način, pokrenite Phrozensoft Proxy Protecter. Skenira i prikazuje vam popis pronađenih.pac datoteka. Da biste očistili računalo, kliknite Fix.

Gore objašnjava što je PAC datoteka / Proxy Auto Config File. Također objašnjava kako ukloniti zlonamjerni PAC kako biste spriječili neželjenu preusmjeravanje preglednika. Ako imate bilo kakvih dvojbi ili imate bilo kakvo iskustvo, podijelite s nama.

Referenca: TechNet Blog.

Preporučeni: