Общий доступ к буферу обмена удаленного рабочего стола - риск для безопасности?
Если я подключаюсь к серверу с RDP и делюсь своим буфером обмена с сервером, существуют ли какие-либо угрозы безопасности, связанные с тем, что мой буфер обмена доступен другим пользователям, которые входят на тот же сервер?
например
- У меня есть пароль, сохраненный в моем локальном буфере обмена
- Я подключаюсь к серверу
example.com
"Использование удаленного рабочего стола, имя пользователя"administrator
". - Мой локальный пароль теперь доступен для вставки в сеанс удаленного рабочего стола.
- Я закрываю окно RD без выхода из системы.
- Другой пользователь входит в систему через RDP без использования общего доступа к буферу обмена или на самом компьютере как "
administrator
". - В обычных условиях мой пароль доступен для вставки другим пользователем?
Мой вопрос выше предполагает, что на сервере не установлено ничего, что могло бы захватывать записи буфера обмена и сохранять их, за исключением того, что стандартно поставляется с Windows. Я понимаю, что если я подключился к ненадежному или скомпрометированному серверу с включенным общим доступом к буферу обмена, все ставки будут отключены. Я спрашиваю, есть ли в Windows встроенный механизм для очистки общего буфера обмена при отключении.
1 ответ
Я только что попробовал это, используя обычный клиент RDP гостю Windows Server. Когда буфер обмена выключен, он "очищается", когда пользователь подключается к гостю. Если при подключении включен общий доступ к буферу обмена, он использует содержимое буфера обмена подключающегося пользователя.
Таким образом, нет риска для безопасности при использовании общих буферов обмена.