Windows-Hello-for-Business-Keys: Missbrauch durch Session- Malware möglich
LONDON (IT BOLTWISE) – Eine neue Angriffstechnik zeigt, dass Malware in einer laufenden Windows-Sitzung Windows Hello for Business (WHfB) SchlĂĽssel fĂĽr die Anmeldung an Microsoft Entra ID missbrauchen kann. Dabei mĂĽssen weder private SchlĂĽssel ausgelesen noch PINs „geknackt“ werden – das System signiert Authentifizierungsdaten stattdessen im Namen des Nutzers. Der Vorgang kann zu einem Primary […]


#Sophos