Android

Risici ved brug af Proxy Auto Config (PAC) fil - Identity Theft og mere

Our Miss Brooks: The Bookie / Stretch Is In Love Again / The Dancer

Our Miss Brooks: The Bookie / Stretch Is In Love Again / The Dancer

Indholdsfortegnelse:

Anonim

Enhver webadresse er stort set en IP-adresse, som du nemt kan huske. Med andre ord er hver arbejdsadresse på internettet faktisk en IP-adresse. Konceptet IP-adresser går ud over webadresser og omfatter alle eksterne enheder og computere på dit netværk. Denne artikel handler om, hvilke Proxy Auto-Config eller PAC -filer er, hvad risikoen er, og hvordan du beskytter din browser mod bevidste omdirigeringer, der i de fleste tilfælde er ondsindede. For det skal du forstå IP-adresserne og DNS`en (se næste afsnit for at vide om lokale caches). Enhver enhed i dit netværk har en IP-adresse. Klik på linket forude for at vide mere om DNS og hvordan DNS fungerer.

Mellem dig og den hjemmeside, du besøger, er der mindst to caches. Den ene er ISP-cachen, der indeholder IP-adresser på de fleste besøgte websteder, og den anden er en lokal fil på din disk. HOSTS-filen indeholder IP-optegnelser over de websteder, du ofte bruger. Denne caching er gjort for at fremskynde adgangen til de websteder / webadresser, du har tænkt dig at ønske. Selvom HOSTS også kan kompromitteres ved at ændre IP-adressen tildelt den tilknyttede URL, er den farligste metode skadelige PAC-filer. I tilfælde af sidstnævnte ved du ikke engang i dagevis, at din maskine er blevet kompromitteret.

Hvad er PAC eller Proxy Auto Config Files

PAC-filer indeholder konfiguration for proxy`er, som din organisation bruger. De indeholder foruddefinerede værdier af proxyen: URL, portnummer osv. Detaljer. Når du starter din browser, læser den konfigurationsoplysningerne og konfigurerer sig selv - hvilket sparer tid og kræfter.

Således er hensigten med PAC-filer at lette proxy-konfigurationen. Hvis du tilføjer en ny browser til din computer, eller opdaterer en ældre version, behøver du ikke at konfigurere proxyen fra bunden. Hvis dens placering er angivet under Kontrolpanel -> Internetindstillinger, vil den automatisk konfigurere og arbejde i overensstemmelse hermed.

Farer ved PAC-filer

PAC-filer omdirigerer din browser til en proxy-URL. Microsoft kom med en blog, der sagde, at PAC-filer bliver mere og mere brugt til at kompromittere brugere - især i Brasilien. Hvad der kan ske, er at du downloadede nogle malware, der opretter eller manipulerer dine PAC-filer på en måde, du omdirigeres til phishing-steder i stedet for de rigtige websteder.

Mimic-websteder af forskellige typer samler forskellige typer data - din bank kontonummer og kodeord, sekundær godkendelse til bankwebsteder, dine kreditkortdata ud over dine personlige oplysninger. Ved hjælp af disse oplysninger kan hackere ikke kun tømme din bankkonto og kreditkort, de kan også bruge din identitet til at få lån, som du skal tilbagebetale. Dette kaldes som Online Identity Theft.

Sådan ved du, om din PAC-fil er kompromitteret.

Den manuelle metode er at åbne internetindstillinger -> Connection tab -> LAN-indstillinger. Hvis "Brug automatisk konfigurationsskript" er markeret, og du ved, at du ikke installerede noget sådant, er du i problem. Se billedet herunder for at få en komplet idé om en PAC-kompromitteret computer.

Du kan også downloade Phrozensoft Auto Config Risk Protecter og køre den for at se, om dine PAC-filer er ondsindede. Du behøver ikke at installere det. Du skal bare downloade pakken, pakke den ud og køre ACRP.exe.

Dette kontrollerer din computer for PAC-filer, og hvis du finder det, skal du kontrollere deres integritet for at informere dig om, at filer er korrupte / kompromitterede.

Sådan rengøres computeren

Den manuelle metode er at åbne Internet Options -> Connection tab -> LAN Settings. Se stien til filen, der er angivet under "Brug automatisk konfigurationsscript", gå til den pågældende mappe og slette.pac-filen. Fjern derefter afkrydsningsfeltet i LAN-indstillinger.

For dem, der vil bruge den nemmere metode, skal du køre Phrozensoft Proxy Protecter. Det vil scanne og præsentere dig med listen over.pac-filer, der findes. Klik på Fix for at rense computeren.

Ovenstående forklarer, hvad der er PAC-fil / Proxy Auto Config File. Det forklarer også, hvordan man fjerner ondsindet PAC for at forhindre uønsket omdirigering af din browser. Hvis du er i tvivl eller har haft nogen erfaring, kan du dele med os.

Reference: TechNet Blog.