ai-windows-hello-business-entra-id-missbrauch

Malware kann Windows-Hello-for-Business-Keys fĂĽr dauerhaften Entra-Zugriff missbrauchen

LONDON (IT BOLTWISE) – Eine technische Demonstration zeigt, wie Malware in einer laufenden, bereits angemeldeten Windows-Session den Windows-Hello-for-Business-SchlĂĽssel missbrauchen kann, um sich bei Microsoft Entra ID zu authentifizieren. AnschlieĂźend lässt sich ĂĽber einen Primary Refresh Token (PRT) längerfristiger Cloud-Zugriff aufbauen, inklusive neuer Geräte-Registrierungen, sofern Tenant-Policies dies zulassen. Besonders kritisch: Auf TPM-gestĂĽtzten Systemen wird der private […]

1.184 Leser gerade online auf IT BOLTWISE


KI-Jobs