Yerel makinede kaydedilmiş Uzak Masaüstü kimlik bilgileri güvenli mi?


23

Uzak Masaüstü kimlik bilgileri yerel makinede güvenli (gevşekçe konuşmakta) mı? En azından hiçbir yerde açık metin olarak depolanmadılar, değil mi?

Düzenleme: Şifreleri kaydetmenin doğal risklerini anlıyorum. Kesinlikle bir etkililik yelpazesi olsa da, örneğin bir şifreyi CryptProtectData( Google Chrome’un Win32’de kullandığı gibi ) kullanarak bir şifreyi kaydetmek, şifreyi açık metin olarak kaydetmekten daha iyidir.

Yanıtlar:


19

Uzak Masaüstü istemcisinin eski sürümleri, şifreyi .rdpkolayca çözebilen dosyaya kaydeder.

Uzak Masaüstü İstemcisi v6'dan itibaren, kimlik bilgileri Windows Kimlik Bilgileri API'sı kullanılarak depolanır. Parolalar, Windows kullanıcı hesabınıza bağlı bir anahtar kullanılarak güvenli bir şekilde şifrelenir ( CryptProtectDatabağlantılı olarak @StackExchanger'ın SecurityXploded makalesinde açıklandığı gibi) ve bunlara erişmek için Windows parolanızı (veya "parola kurtarma" diskini) gerektirir. Ancak NetPass gibi çalıştırdığınız herhangi bir program tarafından okunabilirler .

Birinin fiziksel erişimi varsa, Ophcrack gibi bir şey kullanarak şifreleri kırabilir veya bir keylogger yükleyebilirler.


3

Securityxploded.com'a göre , RDP oturumları için depolanan kimlik bilgilerinden şifreler kolayca kurtarılabilir.

Belki de daha iyi bir çözüm, RDP oturum açma işlemini otomatikleştirmek için kimlik bilgilerini depolamak için KeePass gibi güvenli bir şifre kullanmaktır .


2
Makale, CryptUnprotectData kullanarak kimlik bilgilerini "kurtarır", hangi AFAIK kullanıcısının şifresiyle giriş yapmasını gerektirir?
Grawity

Evet, temel olarak Windows'taki şifreler için en iyi uygulamaları kullanın. Örneğin eski şifre depolamasını önlemek için bir şifre> 14 karakter kullanmak. Şifreler iyi seçeneklerdir.
Shiv

1

Yanlış soruyu soruyorsun, IMHO. Birisi makinenize bir şekilde girerse ve bir şifre vermeden uzak bir makineye bağlanmasına izin veren bir RDP dosyasını bulursa, hasar zaten yapılmış demektir. Sadece bu değil, uzak oturumu kendisi için yeni bir kullanıcı oluşturmak için kullanabilir, hatta o anki şifrenizi bile değiştirebilirdi.

Çözüm, parolaları asla RDP dosyasına kaydetmemek ve yerel makinenizi korumaktır. Oh, ve MS yazılımıyla ilgili geçmiş deneyimlerden yola çıkarak, şifreyi düz bir metinle veya bir yerlerde hafifçe saklarsa, hiç şaşırmam. Windows 7'de wifi ağ şifrelerinin tedavisine tanık olun .


Cevap ve geçerli noktalar için teşekkür ederiz. Bu noktaya yaklaştığım açıyı netleştirmek için sorumu güncelledim.
DuckMaestro

3
Windows 7, RDP dosyasında hiçbir parola saklamamaktadır ve bunların şifrelenmesi bir anlam ifade etmemektedir (kimlik doğrulaması yapılırken şifresi çözülebilir olmalıdır). Yeni bir kullanıcı oluşturmak normalde Yönetici haklarını gerektirir, mevcut bir şifreyi değiştirir - eskisinin bilgisi.
Grawity

1
Alternatif olarak bir anahtar yöneticisinde şifreyi saklamak ise, birisinin makineye yerel erişimi olduğunda RDP'de saklanıp saklanmadığı herhangi bir fark yaratır mı? Bu şifreleri hatırlamak sadece makul bir seçenek değildir.
Joel McBeth,
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.