• XSS.stack #1 – первый литературный журнал от юзеров форума

Как работает буфер обмена в RDP?

dazper88

CD-диск
Пользователь
Регистрация
24.10.2021
Сообщения
15
Реакции
7
В новостях читал, что при расследовании инцидента обнаружили на тачке жертвы логи буфера обмена Anydesk, таким образом получилось установить ник атакующего. У меня вопрос немного под другим углом.
Рабочая машина на Windows. Дедик на Windows. Подключение по RDP через mstsc.exe. По умолчанию буффер обмена общий. Обычно окно дедика свёрнуто.
Представим сценарий атаки со стороны ментов. В какой-то момент мой дедик захвачен малварью, которая постоянно мониторит clipboard. Если я на рабочей машине что-нибудь копирую Ctrl+C, малварь на дедике это увидит, ведь буффер обмена общий? А если это пароль из Keepass, который живёт в памяти несколько секунд, то тоже увидит?
 
В новостях читал, что при расследовании инцидента обнаружили на тачке жертвы логи буфера обмена Anydesk, таким образом получилось установить ник атакующего. У меня вопрос немного под другим углом.
Рабочая машина на Windows. Дедик на Windows. Подключение по RDP через mstsc.exe. По умолчанию буффер обмена общий. Обычно окно дедика свёрнуто.
Представим сценарий атаки со стороны ментов. В какой-то момент мой дедик захвачен малварью, которая постоянно мониторит clipboard. Если я на рабочей машине что-нибудь копирую Ctrl+C, малварь на дедике это увидит, ведь буффер обмена общий? А если это пароль из Keepass, который живёт в памяти несколько секунд, то тоже увидит?
Да это вполне реально, для того чтобы предотвратить это можно просто отключить mstsc.exe -> Показать параметры -> Локальные ресурсы -> Буфер обмена" в разделе "Локальные устройства и ресурсы
 
тоже интересно
в теории да если на сервере поставят софт какой-то который будет буфер ловить

Да это вполне реально, для того чтобы предотвратить это можно просто отключить mstsc.exe -> Показать параметры -> Локальные ресурсы -> Буфер обмена" в разделе "Локальные устройства и ресурсы
без буфера не очень ((
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх