LONDON (IT BOLTWISE) – Eine technische Demonstration zeigt, wie Malware in einer laufenden, bereits angemeldeten Windows-Session den Windows-Hello-for-Business-Schlüssel missbrauchen kann, um sich bei Microsoft Entra ID zu authentifizieren. Anschließend lässt sich über einen Primary Refresh Token (PRT) längerfristiger Cloud-Zugriff aufbauen, inklusive neuer Geräte-Registrierungen, sofern Tenant-Policies dies zulassen. Besonders kritisch: Auf TPM-gestützten Systemen wird der private […]
Dieser Beitrag Malware kann Windows-Hello-for-Business-Keys für dauerhaften Entra-Zugriff missbrauchen erschien als erstes auf IT BOLTWISE x Artificial Intelligence.
SOCIAL SHARE CARD GENERATOR