Les informations d'identification du Bureau à distance enregistrées sont-elles sécurisées (à proprement parler) sur la machine locale? Ils ne sont pas stockés sous forme de texte clair, au moins, n'est-ce pas?
Edit: Je comprends les risques inhérents à la sauvegarde de mots de passe. Certes, il existe un spectre d'efficacité, par exemple enregistrer un mot de passe avec quelque chose comme CryptProtectData
( ce que Google Chrome utilise sur Win32 ) est évidemment préférable à un mot de passe en clair.
la source
Vous posez la mauvaise question, à mon humble avis. Si quelqu'un pénètre dans votre ordinateur et trouve un fichier RDP lui permettant de se connecter à un ordinateur distant sans fournir de mot de passe, le dommage est déjà fait. En plus de cela, il pourrait utiliser la session à distance pour créer un nouvel utilisateur, ou même changer le mot de passe du compte actuel.
La solution consiste à ne jamais enregistrer les mots de passe dans le fichier RDP et à protéger votre ordinateur local. Oh, et basé sur de telles expériences passées avec le logiciel MS, je ne serais pas totalement surpris s'il gardait le mot de passe en texte brut ou légèrement haché quelque part. Observez leur traitement des mots de passe du réseau wifi dans Windows 7.
la source