Malware kann Windows-Hello-for-Business-Keys fĂĽr dauerhaften Entra-Zugriff missbrauchen
LONDON (IT BOLTWISE) – Eine technische Demonstration zeigt, wie Malware in einer laufenden, bereits angemeldeten Windows-Session den Windows-Hello-for-Business-SchlĂĽssel missbrauchen kann, um sich bei Microsoft Entra ID zu authentifizieren. AnschlieĂźend lässt sich ĂĽber einen Primary Refresh Token (PRT) längerfristiger Cloud-Zugriff aufbauen, inklusive neuer Geräte-Registrierungen, sofern Tenant-Policies dies zulassen. Besonders kritisch: Auf TPM-gestĂĽtzten Systemen wird der private […]


#Sophos