Please wait...
SOLUTIONS CORNER
Openvpn ของฟรีที่ใช้ดี แต่ระวังให้ดีอาจมีของแถม

Openvpn ของฟรีที่ใช้ดี แต่ระวังให้ดีอาจมีของแถม


Openvpnเป็นโปรแกรมชนิดหนึ่งที่เรามักใช้กันเพื่ออ้อมไปเชื่อม Networkอีกประเทศ โปรแกรมนี้เปิดให้ใช้ฟรี แต่แน่นอนเป็นของฟรีก็ย่อมจะมีข้อจำกัดบางอย่างตามมาด้วย

อย่างที่เราพอทราบกันมาบ้างแล้วว่าVPNเป็นวิธีการหนึ่งในการเชื่อมต่อ Network ต่าง ๆ แต่โดยส่วนมากเรามักจะใช้กันเพื่ออ้อมไปเล่นอินเตอร์เน็ตในต่างประเทศ รูปแบบก็จะคล้าย ๆ สร้างถนนหรืออุโมงค์เชื่อมต่อระหว่างเรากับNetwork ปลายทางโดยใช้ระบบอินเตอร์เน็ตเป็นเสมือนถนนใหญ่ และเราทำทางแยกเป็นช่องทางเล็ก  ๆ ออกไป เวลาจะเข้าก็จะต้องมีบัตรผ่านหรือรหัสความปลอดภัยนั่นเอง ซึ่งในแง่ของการทำงานก็จะถูกนำมาใช้ เมื่อตัวเราอยู่ข้างนอกแต่ต้องการขอเข้าไปดูข้อมูลภายในของบริษัทเราที่เก็บไว้ใน Server ซึ่งโดยปกติจะเข้าไปดูข้อมูลได้เราก็จะต้องอยู่ในบริษัท แต่ตัว VPNจะทำให้เราเข้าถึงข้อมูลบริษัทจากข้างนอกได้เลย และโดยส่วนมากแล้วโปรแกรมที่คนทั่วโลกมักจะใช้กันเพื่อเชื่อม VPNก็คือ Openvpnเป็นโปรแกรมที่เปิดให้ใช้ฟรี ซึ่งก็ดูเหมือนจะสะดวกดี แต่ในความฟรีก็มีปัญหาที่สอดแทรกอยู่ข้างในที่ทำให้เราต้องระวังกันด้วย ไปดูดีกว่าว่าโปรแกรมนี้เราจะต้องระวังอะไร


Openvpnสามารถฝังโปรแกรม Backdoorไว้ที่เครื่องของเราได้

ก็เป็นธรรมดาปกติ เมื่อเราจะเชื่อม VPN เพื่อทำการเชื่อมต่อ Network ต่าง ๆ ไม่ว่าจะเข้าออฟฟิศหรือจะออกไปนอกประเทศก็ตามโดยใช้ Openvpnเข้าช่วย กระบวนการในส่วนนี้ก็ต้องมีการส่งคำร้องขอไปยัง Networkปลายทาง และในกระบวนการนี้นี่เองที่จะทำให้เกิดการฝังโปรแกรม Backdoorไว้ที่เครื่องของเราได้ ซึ่งผู้เชี่ยวชาญด้านเทคนิคคอมพิวเตอร์และระบบ Networkได้ค้นพบว่า Openvpnสามารถฝังโปรแกรม Backdoorประเภท Reverse Shellไว้ในเครื่องเป้าหมายได้ ซึ่งจะทำให้คอมพิวเตอร์หรืออุปกรณ์เชื่อมอินเตอร์เน็ตต่าง ๆ ของเราเริ่มเสี่ยงต่อปัญหาความปลอดภัย หากมีผู้ไม่ประสงค์ดีก็สามารถที่จะสั่งการและควบคุมเครื่องของเราได้เลย โดยที่เราไม่สามารถแก้ไขอะไรได้ เขาอาจล้วงข้อมูลขององค์กรหรือข้อมูลส่วนตัวของเราได้ และอาจทำอะไรผ่านเครื่องของเราได้อีกมากมาย

OpenvpnสามารถฝังBackdoor ได้อย่างไร

จริง ๆ แล้ว Backdoorจะมีหลัก ๆ อยู่ 2 ประเภท คือ แบบ Bind Shellกับ Reverse Shellประเภทแรกนั้นจะมีการฝังตัวเข้ามาตั้งแต่คุณมีการเชื่อมต่อ VPNแต่ไฟล์ Backdoorจะยังไม่ทำงานทันที แต่ถ้าคุณมีการเชื่อม VPNไปที่เดิมอีกครั้งไฟล์ Backdoorตัวนี้ก็จะเริ่มทำงาน ส่วนอีกประเภท คือ Reverse Shell จะน่ากลัวกว่าเพราะจะฝังตัวเข้ามาในเครื่องและเริ่มทำงานทันที ไม่ว่าคุณจะเชื่อม VPNหรือไม่ก็ตาม ไฟล์ Backdoorก็จะทำการควบคุมเครื่องของเราได้อยู่ดี อาจจะมีการสั่งให้เชื่อมต่อโดยอัตโนมัติและเข้ามาถ่ายโอนข้อมูลไปได้เลยด้วย ซึ่งโปรแกรม Openvpnที่เราใช้งานแต่ละครั้งนั้น จะมีการสร้างไฟล์ตั้งค่าที่มีนามสกุลว่า OVPNเพื่อเก็บค่าการเชื่อมต่อของเราเอาไว้ เพื่อให้การเชื่อมต่อไปยัง Serverครั้งต่อไปทำได้ง่ายขึ้น แต่ทว่าไฟล์ OVPNนี้สามารถมีการแก้ไขปรับแต่งตั้งค่าต่อท้ายใหม่ได้ นั่นจึงเป็นโอกาสที่ทำให้ผู้ไม่ประสงค์ดีที่มีความรู้ในเรื่องนี้สามารถนำไปใช้สร้างไฟล์Backdoorได้นั่นเอง การใช้งานโปรแกรมนี้จึงจะต้องระวังกันสักหน่อย

คุณคงจะได้รับรู้กันแล้วว่าOpenvpnมีข้อดีและข้อเสียอย่างไร แม้จะเป็นโปรแกรมฟรีที่ใช้สะดวก แต่ถ้าต้องแลกมาด้วยความเสี่ยงในเรื่องความปลอดภัยทางไซเบอร์ก็อาจจะไม่คุ้มค่า ซึ่งการเชื่อม VPNนั้นมีผู้ให้บริการดี ๆ ที่อาจจะต้องเสียค่าบริการอยู่บ้างก็จริง แต่ก็ให้ความอุ่นใจในเรื่องความปลอดภัยได้ดีกว่า ประเด็นนี้จึงเป็นอีกหนึ่งสิ่งที่ผู้ใช้ระดับองค์กรทั้งหลายคงต้องนำไปพิจารณาให้ดี ใช้ของฟรีดีจริงในเรื่องประหยัด แต่ถ้ามีของแถมที่ไม่พึงประสงค์มาด้วยก็อาจจะไม่คุ้มค่ากันก็ได้

ควิกเซิร์ฟ
สินค้า
งานระบบ
บริการ
กิจกรรม
ออนไลน์