Android

Risiken der Verwendung von Proxy Auto Config (PAC) Datei - Identitätsdiebstahl und mehr

Our Miss Brooks: Business Course / Going Skiing / Overseas Job

Our Miss Brooks: Business Course / Going Skiing / Overseas Job

Inhaltsverzeichnis:

Anonim

Jede URL ist im Prinzip eine IP-Adresse, an die Sie sich leicht erinnern können. Mit anderen Worten, jede Arbeits-URL im Internet ist eine IP-Adresse. Das Konzept der IP-Adressen geht über URLs hinaus und erstreckt sich auf alle Peripheriegeräte und Computer in Ihrem Netzwerk. In diesem Artikel geht es darum, welche Proxy Auto-Config- oder PAC -Dateien sind, welche Risiken bestehen und wie Sie Ihren Browser vor böswilligen Umleitungen schützen können, die in den meisten Fällen schädlich sind. Dazu müssen Sie die IP-Adressen und DNS verstehen (siehe nächster Abschnitt über lokale Caches). Jedes Gerät in Ihrem Netzwerk hat eine IP-Adresse. Klicken Sie auf den Link, um mehr über DNS und die Funktionsweise von DNS zu erfahren.

Zwischen Ihnen und der Website, die Sie besuchen, gibt es mindestens zwei Caches. Einer ist der ISP-Cache, der die IP-Adressen der am häufigsten besuchten Sites enthält, und der andere ist eine lokale Datei auf Ihrer Festplatte. Die HOSTS-Datei enthält IP-Datensätze der Websites, die Sie häufig verwenden. Dieses Zwischenspeichern dient dazu, den Zugriff auf die gewünschten Websites / URLs zu beschleunigen. Obwohl HOSTS möglicherweise auch kompromittiert werden, indem die IP-Adresse geändert wird, die der entsprechenden URL zugewiesen ist, ist die gefährlichste Methode bösartige PAC-Dateien. Im letzteren Fall wissen Sie seit Tagen nicht einmal, dass Ihr Computer kompromittiert wurde.

Was sind PAC- oder Proxy Auto Config-Dateien

PAC-Dateien enthalten Konfigurationen für Proxys, die von Ihrer Organisation verwendet werden. Sie enthalten vordefinierte Werte des Proxy: URL, Portnummer usw. Details. Wenn Sie Ihren Browser starten, liest er die Konfigurationsinformationen und konfiguriert sich selbst - das spart Ihnen Zeit und Aufwand.

PAC-Dateien sollen also die Proxy-Konfiguration erleichtern. Wenn Sie Ihrem Computer einen neuen Browser hinzufügen oder eine ältere Version aktualisieren, müssen Sie den Proxy nicht von Grund auf neu konfigurieren. Wenn sein Speicherort unter Systemsteuerung -> Internetoptionen festgelegt ist, wird automatisch konfiguriert und entsprechend gearbeitet.

Gefahren von PAC-Dateien

PAC-Dateien leiten Ihren Browser zu einer Proxy-URL um. Microsoft hat einen Blog veröffentlicht, in dem es heißt, dass PAC-Dateien zunehmend dazu verwendet werden, Nutzer zu kompromittieren - besonders in Brasilien. Was passiert, ist, dass Sie einige Malware heruntergeladen haben, die Ihre PAC-Dateien so erzeugt oder manipuliert, dass Sie auf Phishing-Seiten anstatt auf echte Websites umgeleitet werden.

Die verschiedenen Arten von Mimik-Sites sammeln verschiedene Arten von Daten - Ihre Bank Kontonummer und Passwort, sekundäre Authentifizierung für Bank-Websites, Ihre Kreditkartendaten, die nicht Ihre persönlichen Daten sind. Mit diesen Details können Hacker nicht nur Ihr Bankkonto und Ihre Kreditkarte leeren, sondern auch Ihre Identität nutzen, um Kredite zu erhalten, die Sie zurückzahlen müssen. Dies wird als Online-Identitätsdiebstahl bezeichnet.

Wie Sie wissen, ob Ihre PAC-Datei kompromittiert ist

Die manuelle Methode besteht darin, Internetoptionen -> Verbindung -> LAN-Einstellungen zu öffnen. Wenn "Automatisches Konfigurationsskript verwenden" aktiviert ist und Sie wissen, dass Sie solche Dinge nicht installiert haben, liegt ein Problem vor. Sehen Sie das Bild unten, um eine vollständige Vorstellung von einem PAC kompromittierten Computern zu erhalten.

Sie können Phrozensoft Auto Config Risk Protecter auch herunterladen und ausführen, um zu sehen, ob Ihre PAC-Dateien bösartig sind. Sie müssen es nicht installieren. Sie laden einfach das Paket herunter, entpacken es und führen ACRP.exe aus.

Dies überprüft Ihren Computer auf PAC-Dateien und überprüft deren Integrität, um Sie über beschädigte / kompromittierte Dateien zu informieren.

So reinigen Sie den Computer

Die manuelle Methode ist, Internetoptionen -> Registerkarte Verbindung -> LAN-Einstellungen zu öffnen. Sehen Sie den Pfad der Datei, die unter "Automatisches Konfigurationsskript verwenden" angegeben ist, gehen Sie zu diesem Ordner und löschen Sie die PAC-Datei. Deaktivieren Sie dann die Option in den LAN-Einstellungen.

Wenn Sie die einfachere Methode verwenden möchten, führen Sie Phrozensoft Proxy Protecter aus. Es scannt und präsentiert Ihnen die Liste der gefundenen.pac Dateien. Klicken Sie auf Fix, um den Computer zu bereinigen.

Das obige erklärt, was PAC-Datei / Proxy Auto Config File ist. Außerdem wird erläutert, wie bösartiges PAC entfernt werden kann, um eine unerwünschte Umleitung Ihres Browsers zu verhindern. Wenn Sie irgendwelche Zweifel haben oder Erfahrungen gesammelt haben, teilen Sie uns das bitte mit.

Referenz: TechNet Blog.