Des malwares peuvent abuser des clés Windows Hello pour accéder à Entra ID
7 août 2026 · Cybersécurité · MSFT,OKTA,CRWD,S
Le chercheur Dirk-jan Mollema a démontré qu'un malware actif dans une session Windows connectée peut utiliser silencieusement la clé Windows Hello for Business de la victime pour s'authentifier auprès de Microsoft Entra ID. L'attaquant peut ensuite enregistrer un appareil, obtenir un Primary Refresh Token (PRT) valable 90 jours et ajouter des méthodes d'authentification supplémentaires. La technique ne nécessite pas de privilèges administrateur et contourne les politiques d'accès conditionnel, y compris l'authentification anti-hameçonnage. Aucune CVE ni advisory Microsoft n'a été publiée, et aucune exploitation active n'a été signalée.