Общий доступ к буферу обмена удаленного рабочего стола - риск для безопасности?

Если я подключаюсь к серверу с RDP и делюсь своим буфером обмена с сервером, существуют ли какие-либо угрозы безопасности, связанные с тем, что мой буфер обмена доступен другим пользователям, которые входят на тот же сервер?

например

  1. У меня есть пароль, сохраненный в моем локальном буфере обмена
  2. Я подключаюсь к серверуexample.com"Использование удаленного рабочего стола, имя пользователя"administrator".
  3. Мой локальный пароль теперь доступен для вставки в сеанс удаленного рабочего стола.
  4. Я закрываю окно RD без выхода из системы.
  5. Другой пользователь входит в систему через RDP без использования общего доступа к буферу обмена или на самом компьютере как "administrator".
  6. В обычных условиях мой пароль доступен для вставки другим пользователем?

Мой вопрос выше предполагает, что на сервере не установлено ничего, что могло бы захватывать записи буфера обмена и сохранять их, за исключением того, что стандартно поставляется с Windows. Я понимаю, что если я подключился к ненадежному или скомпрометированному серверу с включенным общим доступом к буферу обмена, все ставки будут отключены. Я спрашиваю, есть ли в Windows встроенный механизм для очистки общего буфера обмена при отключении.

1 ответ

Решение

Я только что попробовал это, используя обычный клиент RDP гостю Windows Server. Когда буфер обмена выключен, он "очищается", когда пользователь подключается к гостю. Если при подключении включен общий доступ к буферу обмена, он использует содержимое буфера обмена подключающегося пользователя.

Таким образом, нет риска для безопасности при использовании общих буферов обмена.

Другие вопросы по тегам