Die guten alten RDP Files. Werden gleich Vietnam-Flashbacks aktiv ^^ Bei uns gibts nur die Zwischenablage, mehr nicht.
@diecknet4 күн бұрын
LOL! Aber auch die Zwischenablage kann problemlatisch sein. Falls etwas kritisches in der Zwischenablage ist (Passwörter oder so). Aber natürlich weitaus weniger schlimm als direkter Dateisystemzugriff 😅
@Foxhunter_DEКүн бұрын
Also ich finde das durchaus komisch, dass einem jemand RDP Files zuschickt, und man diese dann einfach öffnet. So ganz nachvollziehen kann ich das nicht.
@diecknetКүн бұрын
Ein wenig komisch, ja. Aber wenn die Leute durch Social Engineering beeinflusst werden, ist vieles möglich :/
@customraspi2 күн бұрын
Danke für den Tipp
@diecknet2 күн бұрын
Gerne :)
@DannyStrongMinecraftКүн бұрын
Tipp 1: Keine fremden RDP Dateien öffnen. Tipp 2: Kein Windows nutzen ;) Tipp 3: Falls möglich, andere Remote Software nutzen. edit Tipp 4: das Ausführen von PowerShell Skripten (als Datei) deaktivieren, wenn sie nicht genutzt werden. (Falls das Skript mal auf den Client Rechner gestartet wird)
@diecknetКүн бұрын
1-3 hilft glaube ich eher bei IT-Pros. Aber besser als nichts :) Und wo du den 4. Tipp erwähnt hast: diese Angriffsmethode könnte ja auch schnell wurmartig sein, wenn das Angriffstool sich wirklich auf die RDP Clients kopiert. Uff! Wobei der Angriff natürlich auch problemlos mit Batch oder einem .exe Programm möglich wäre. PowerShell ist nur mein Mittel der Wahl 😁
@DannyStrongMinecraftКүн бұрын
@@diecknet Stimmt auch wieder. Dann müsste man ja alles verbieten :D
@armingeiss12814 күн бұрын
Hallo, danke 🙏schon mal. War wieder sehr nützlich. Aber wie kommt man nur immer auf solche böse Systemlücken. Ich denke ich werde mal per Systemeinstellung den .RDP file type schon mal vorsorglich eliminieren und hoffe dass Windows dann schon mal nichts mehr damit anfangen kann. Fernsteuerung findet bei mir Lokal eh per UVNC statt.
@diecknet4 күн бұрын
VNC ist ja meist unverschlüsselt im Standard... Ich hoffe es ist bei dir sicher eingerichtet 😰
@hvhans3053 күн бұрын
Über RedHat Linux ist das fürs Unternehmen zumindest kein Thema, aber die meisten haben privat Windows drauf, somit natürlich anfällig dafür.
@diecknet3 күн бұрын
Cool! Ja, stimmt einfach kein Windows benutzen hilft natürlich 😃
@e1woqf2 күн бұрын
@@diecknet Wie so oft
@XXLPoseidon3 күн бұрын
In welchem Anwendungsfall bekommt man denn eine RDP-Datei zugeschickt?
@diecknet3 күн бұрын
Ich habe tatsächlich diesen Monat das erste Mal eine legitime .rdp-Datei erhalten. Aber normal finde ich das auch nicht. Also am E-Mail System .RDP Dateianhänge blockieren würde bei den meisten Organisationen wahrscheinlich keine Kopfschmerzen bereiten.
@customraspi2 күн бұрын
Per Email als Anhang oder als Download Link in der Mail oder in einem zip. Dazu eine Aufforderung, das „Bild“ zu öffnen
@ivica02115 сағат бұрын
Alter Hut 🎉🎉🎉🎉 wer war noch mal die Gruppe, die das herausgefunden hat? Es waren Beamte😂😂😂😂😂😂😂😂😂😂😂😂😂😂😂😂😂😂😂
@diecknet12 сағат бұрын
Jo, das Problem wurde schon vor Jahren erkannt. Aber es ist gerade mal wieder aktuell geworden. Weißt du zufällig wann es das erste Mal öffentlich gemacht wurde? Ich hatte Infos von vor 5-7 Jahren gefunden, aber eigentlich müsste es noch älteres geben 🤔
@Soku-Links4 күн бұрын
Macht es nicht Sinn, dafür zu sorgen, dass nichts in den Autostart geschrieben werden darf? Vielleicht per NTFS?
@diecknet4 күн бұрын
Das macht Sinn, ja. Als ich einen Windows Server 2022 als RDP Client verwendet habe, wurde ich ja sogar gewarnt. Keine Ahnung, wieso an einem Windows 11 System keine Warnung kommt. Habe es auch mehrfach probiert. Aber selbst wenn da gewarnt wird: Es können auch andere Daten entwendet oder manipuliert werden. Eventuell könnten auch .exe Dateien von Programmen im Benutzerprofil ersetzt werden. Beispielsweise Google Chrome, Microsoft Teams oder OneDrive werden gerne im Benutzerprofil installiert und könnten so wohl auch durch Schadsoftware ersetzt werden.
@Soku-Links4 күн бұрын
@@diecknet Mal angenommen der RDP Server erstellt bzw. erzeugt eine Datei auf dem RDP-Client. Welcher Benutzer ist da im lokalen NTFS als "Ersteller" vermerkt?
@diecknet4 күн бұрын
@Soku-Links da steht dann der lokale User vom Client drin. Also da wird *nicht* die SID vom User vom RDP Host genommen oder ähnliches.
@iamwitchergeraltofrivia96703 күн бұрын
@@Soku-Links bringt ja so viel nicht rootkits
@iamwitchergeraltofrivia96703 күн бұрын
Sh ist besser wie oft denn noch aber auf windows ist es unsicher sh
@diecknet3 күн бұрын
Meinst du SSH?
@maiertv_official3 күн бұрын
RDP NUR über VPN machen
@diecknet3 күн бұрын
Das schützt leider nicht vor bösartigen RDP *Servern* :/