Android

Risques d`utilisation du fichier PAC (Auto-Config) - Identity Theft et autres

Our Miss Brooks: Deacon Jones / Bye Bye / Planning a Trip to Europe / Non-Fraternization Policy

Our Miss Brooks: Deacon Jones / Bye Bye / Planning a Trip to Europe / Non-Fraternization Policy

Table des matières:

Anonim

Toute URL est essentiellement une adresse IP dont vous pouvez facilement vous souvenir. En d`autres termes, chaque URL de travail sur Internet est en réalité une adresse IP. Le concept d`adresses IP va au-delà des URL et s`étend à tous les périphériques et ordinateurs de votre réseau. Cet article traite des fichiers Proxy Auto-Config ou PAC , des risques et de la protection de votre navigateur contre les redirections délibérées malveillantes dans la plupart des cas. Pour cela, vous devez comprendre les adresses IP et DNS (voir le paragraphe suivant pour connaître les caches locaux). Tout appareil de votre réseau a une adresse IP. Cliquez sur le lien suivant pour en savoir plus sur le DNS et le fonctionnement du DNS.

Entre vous et le site que vous visitez, il y a au moins deux caches. l`un est le cache ISP qui contient les adresses IP des sites les plus visités et l`autre est un fichier local sur votre disque. Le fichier HOSTS contient des enregistrements IP des sites Web fréquemment. Cette mise en cache est faite pour accélérer l`accès aux sites / URL que vous souhaitez souhaiter. Bien que HOSTS puisse également être compromis en changeant l`adresse IP attribuée à l`URL associée, la méthode la plus dangereuse est les fichiers PAC malveillants. Dans le cas de ce dernier, vous ne savez même pas pendant des jours que votre machine a été compromise.

Que sont les fichiers PAC de configuration automatique ou proxy?

Les fichiers PAC contiennent la configuration des proxies utilisés par votre organisation. Ils contiennent des valeurs prédéfinies du proxy: URL, numéro de port, etc. Lorsque vous lancez votre navigateur, il lit les informations de configuration et se configure lui-même, ce qui vous fait gagner du temps et des efforts.

Ainsi, les fichiers PAC ont pour but d`alléger la configuration du proxy. Si vous ajoutez un nouveau navigateur à votre ordinateur ou mettez à jour une ancienne version, vous n`aurez pas besoin de configurer le proxy à partir de zéro. Si son emplacement est spécifié dans Panneau de configuration -> Options Internet, il se configure automatiquement et fonctionne en conséquence

Dangers des fichiers PAC

Les fichiers PAC redirigent votre navigateur vers une URL proxy. Microsoft a publié un blog disant que les fichiers PAC sont de plus en plus utilisés pour compromettre les utilisateurs - en particulier au Brésil. Ce qui peut arriver, c`est que vous ayez téléchargé un logiciel malveillant qui crée ou manipule vos fichiers PAC de manière à être redirigé vers des sites d`hameçonnage au lieu des sites réels.

Les sites imitent différents types, recueille différents types de données - votre banque numéro de compte et mot de passe, authentification secondaire pour les sites bancaires, vos données de carte de crédit autres que vos données personnelles. En utilisant ces détails, les pirates peuvent non seulement vider votre compte bancaire et carte de crédit, ils peuvent également utiliser votre identité pour obtenir des prêts que vous devrez rembourser. c`est ce qu`on appelle le vol d`identité en ligne.

Comment savoir si votre fichier PAC est compromis

La méthode manuelle consiste à ouvrir Options Internet -> onglet Connexion -> Paramètres LAN. Si "Utiliser le script de configuration automatique" est coché et que vous savez que vous n`avez pas installé une telle chose, vous avez un problème. Voir l`image ci-dessous pour avoir une idée complète d`un ordinateur PAC compromis.

Vous pouvez également télécharger Phrozensoft Auto Config Risk Protecter et exécutez-le pour voir si vos fichiers PAC sont malveillants. Vous n`êtes pas obligé de l`installer. Vous n`avez qu`à télécharger le pack, le décompresser et exécuter ACRP.exe.

Cela vérifie la présence de fichiers PAC sur votre ordinateur et vérifie leur intégrité pour vous informer que les fichiers sont corrompus ou compromis

Comment nettoyer l`ordinateur

La méthode manuelle consiste à ouvrir Options Internet -> onglet Connexion -> Paramètres LAN. Voir le chemin du fichier spécifié sous "Utiliser le script de configuration automatique", allez dans ce dossier et supprimez le fichier.pac. Ensuite, décochez l`option dans les paramètres LAN

Pour ceux qui veulent utiliser la méthode la plus simple, lancez Phrozensoft Proxy Protecter. Il va scanner et vous présenter la liste des fichiers.pac trouvés. Cliquez sur Corriger pour nettoyer l`ordinateur.

Ce qui précède explique ce qu`est le fichier PAC / Proxy Auto Config File. Il explique également comment supprimer les PAC malveillants pour empêcher la redirection indésirable de votre navigateur. Si vous avez des doutes ou si vous avez de l`expérience, n`hésitez pas à nous en faire part.

Référence: TechNet Blog.