Rủi ro của việc sử dụng Tệp tự động định cấu hình proxy (PAC) - Nhận dạng trộm cắp và hơn thế nữa

Mục lục:

Rủi ro của việc sử dụng Tệp tự động định cấu hình proxy (PAC) - Nhận dạng trộm cắp và hơn thế nữa
Rủi ro của việc sử dụng Tệp tự động định cấu hình proxy (PAC) - Nhận dạng trộm cắp và hơn thế nữa

Video: Rủi ro của việc sử dụng Tệp tự động định cấu hình proxy (PAC) - Nhận dạng trộm cắp và hơn thế nữa

Video: Rủi ro của việc sử dụng Tệp tự động định cấu hình proxy (PAC) - Nhận dạng trộm cắp và hơn thế nữa
Video: What's new in PowerArchiver 2018? - YouTube 2024, Tháng tư
Anonim

Bất kỳ URL nào về cơ bản là địa chỉ IP mà bạn có thể dễ dàng nhớ. Nói cách khác, mỗi URL hoạt động trên Internet thực sự là một địa chỉ IP. Khái niệm địa chỉ IP vượt ra ngoài các URL và mở rộng đến tất cả các thiết bị ngoại vi và máy tính trên mạng của bạn. Bài viết này nói về những gì Tự động định cấu hình proxy hoặc PAC tệp là, những rủi ro là gì và cách bảo vệ trình duyệt của bạn khỏi các chuyển hướng có chủ ý có hại trong hầu hết các trường hợp. Để làm điều đó, bạn cần phải hiểu địa chỉ IP và DNS (xem đoạn tiếp theo để biết về bộ nhớ cache cục bộ). Mọi thiết bị trong mạng của bạn đều có địa chỉ IP. Nhấp vào liên kết phía trước để biết thêm về DNS và cách DNS hoạt động.

Giữa bạn và trang web bạn đang truy cập, có ít nhất hai bộ đệm. Một là bộ nhớ đệm ISP chứa địa chỉ IP của các trang web được truy cập nhiều nhất và một là một tệp cục bộ trên đĩa của bạn. Tệp HOSTS chứa các bản ghi IP của các trang web bạn thường xuyên. Bộ nhớ đệm này được thực hiện để tăng tốc độ truy cập vào các trang web / URL bạn muốn. Mặc dù HOSTS cũng có thể bị xâm phạm bằng cách thay đổi địa chỉ IP được gán cho URL có liên quan, phương pháp nguy hiểm nhất là các tệp PAC độc hại. Trong trường hợp sau này, bạn thậm chí không biết trong nhiều ngày máy của bạn đã bị xâm phạm.
Giữa bạn và trang web bạn đang truy cập, có ít nhất hai bộ đệm. Một là bộ nhớ đệm ISP chứa địa chỉ IP của các trang web được truy cập nhiều nhất và một là một tệp cục bộ trên đĩa của bạn. Tệp HOSTS chứa các bản ghi IP của các trang web bạn thường xuyên. Bộ nhớ đệm này được thực hiện để tăng tốc độ truy cập vào các trang web / URL bạn muốn. Mặc dù HOSTS cũng có thể bị xâm phạm bằng cách thay đổi địa chỉ IP được gán cho URL có liên quan, phương pháp nguy hiểm nhất là các tệp PAC độc hại. Trong trường hợp sau này, bạn thậm chí không biết trong nhiều ngày máy của bạn đã bị xâm phạm.

Tập tin cấu hình tự động PAC hoặc Proxy là gì

Tệp PAC chứa cấu hình cho proxy được tổ chức của bạn sử dụng. Chúng chứa các giá trị được xác định trước của proxy: URL, số cổng, v.v. Khi bạn khởi chạy trình duyệt của mình, nó sẽ đọc thông tin cấu hình và tự cấu hình nó - tiết kiệm thời gian và công sức cho bạn.

Do đó, ý định của các tệp PAC là để dễ dàng cấu hình proxy. Nếu bạn thêm trình duyệt mới vào máy tính của mình hoặc cập nhật phiên bản cũ hơn, bạn sẽ không cần định cấu hình proxy từ đầu. Nếu vị trí của nó được xác định trong Control Panel -> Internet Options, nó sẽ tự động cấu hình và làm việc cho phù hợp.

Nguy hiểm của tệp PAC

Các tệp PAC chuyển hướng trình duyệt của bạn đến một số URL proxy. Microsoft đã đưa ra một blog nói rằng các tệp PAC ngày càng được sử dụng để xâm phạm người dùng - đặc biệt là ở Braxin. Điều có thể xảy ra là bạn đã tải xuống một số phần mềm độc hại tạo hoặc điều chỉnh các tệp PAC của bạn theo cách bạn được chuyển hướng đến các trang web lừa đảo thay vì các trang web thực.

Các trang web bắt chước thuộc các loại khác nhau, thu thập các loại dữ liệu khác nhau - số tài khoản ngân hàng và mật khẩu của bạn, xác thực thứ cấp cho các trang web ngân hàng, dữ liệu thẻ tín dụng của bạn ngoài chi tiết cá nhân của bạn. Sử dụng các chi tiết này, tin tặc không chỉ có thể làm trống tài khoản ngân hàng và thẻ tín dụng của bạn, họ cũng có thể sử dụng danh tính của bạn để nhận khoản vay mà bạn sẽ phải hoàn trả. Điều này được gọi là Online Identity Theft.

Cách biết liệu tệp PAC của bạn có bị xâm phạm không

Phương pháp thủ công là để mở Tùy chọn Internet -> tab Kết nối -> Cài đặt mạng LAN. Nếu "Sử dụng kịch bản cấu hình tự động" được chọn và bạn biết bạn không cài đặt bất kỳ thứ gì như vậy, bạn đang gặp sự cố. Xem hình ảnh bên dưới để biết ý tưởng hoàn chỉnh về máy tính bị xâm phạm của PAC.

Bạn cũng có thể tải xuống Phrozensoft Auto Config Risk Protecter và chạy nó để xem các tệp PAC của bạn có độc hại hay không. Bạn không phải cài đặt nó. Bạn chỉ cần tải xuống gói, giải nén và chạy ACRP.exe.
Bạn cũng có thể tải xuống Phrozensoft Auto Config Risk Protecter và chạy nó để xem các tệp PAC của bạn có độc hại hay không. Bạn không phải cài đặt nó. Bạn chỉ cần tải xuống gói, giải nén và chạy ACRP.exe.
Điều này kiểm tra máy tính của bạn cho các tệp PAC và nếu được tìm thấy, hãy kiểm tra tính toàn vẹn của chúng để thông báo cho bạn về các tệp bị hỏng / bị xâm phạm
Điều này kiểm tra máy tính của bạn cho các tệp PAC và nếu được tìm thấy, hãy kiểm tra tính toàn vẹn của chúng để thông báo cho bạn về các tệp bị hỏng / bị xâm phạm

Cách vệ sinh máy tính

Phương pháp thủ công là để mở Internet Options -> Connection tab -> LAN Settings. Xem đường dẫn của tệp được chỉ định trong “Sử dụng kịch bản cấu hình tự động”, chuyển đến thư mục đó và xóa tệp.pac. Sau đó, bỏ chọn tùy chọn trong cài đặt LAN.

Đối với những người muốn sử dụng phương pháp dễ dàng hơn, hãy chạy Phrozensoft Proxy Protecter. Nó sẽ quét và trình bày cho bạn danh sách các tệp.pac được tìm thấy. Nhấp vào Fix để làm sạch máy tính.

Ở trên giải thích tập tin PAC / Proxy Auto Config File là gì. Nó cũng giải thích cách loại bỏ PAC nguy hiểm để ngăn việc chuyển hướng không mong muốn của trình duyệt của bạn. Nếu bạn có bất kỳ nghi ngờ hoặc đã có bất kỳ kinh nghiệm, xin vui lòng chia sẻ với chúng tôi.

Tài liệu tham khảo: TechNet Blog.

Đề xuất: