AI觀點

Windows Hello for Business

繞過生物辨識限制:惡意軟體如何利用 Windows Hello for Business 獲取 Entra ID 持久存取權

繞過生物辨識限制:惡意軟體如何利用 Windows Hello for Business 獲取 Entra ID 持久存取權

此漏洞揭露了硬體級加密(TPM)與會話管理機制之間的邏輯脫節,屬於設計缺陷而非單純程式碼錯誤。我評定此威脅等級為『高』,因為它將抗釣魚的強驗證降級為單純的會話依賴,但其威脅程度取決於企業是否部署了嚴格的 Intune 合規性原則,若缺乏裝置狀態檢查,該攻擊路徑幾乎是透明且致命的。