{"id":212019,"date":"2026-07-17T05:08:16","date_gmt":"2026-07-17T05:08:16","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/212019\/"},"modified":"2026-07-17T05:08:16","modified_gmt":"2026-07-17T05:08:16","slug":"bsi-warnt-windows-hello-for-business-schuetzt-biometrische-daten-nur-mit-ess-modus-zuverlaessig","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/212019\/","title":{"rendered":"BSI warnt: Windows Hello for Business sch\u00fctzt biometrische Daten nur mit ESS-Modus zuverl\u00e4ssig"},"content":{"rendered":"<p>BONN \/ LONDON (IT BOLTWISE) \u2013 Das BSI nimmt Windows Hello for Business (WHfB) kritisch unter die Lupe: Biometrische Anmeldung sch\u00fctzt sensible Daten demnach nur dann zuverl\u00e4ssig, wenn der Enhanced Sign-in Security (ESS) Modus aktiv ist. Fehlt diese Voraussetzung, k\u00f6nnen lokale Administratoren biometrische Templates entschl\u00fcsseln. Gleichzeitig treibt <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> den Wechsel zu Passkeys voran und will SMS- oder Sprach-MFA bis Anfang 2027 abschaffen. Damit verschiebt sich das Risiko zwar weg von Passw\u00f6rtern, aber neue Social-Engineering-Angriffe wie Vishing bleiben ein aktives Schlachtfeld.<\/p>\n<p><a href=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/ai-windows-hello-ess-tpm-passkeys.jpg\" class=\"itbw-article-image-container open-in-lightbox\" style=\"display:block;line-height:0;\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1024\" itemprop=\"image\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/ai-windows-hello-ess-tpm-passkeys.jpg\" alt=\"BSI warnt: Windows Hello for Business sch\u00fctzt biometrische Daten nur mit ESS-Modus zuverl\u00e4ssig\" title=\"BSI warnt: Windows Hello for Business sch\u00fctzt biometrische Daten nur mit ESS-Modus zuverl\u00e4ssig\" class=\"open-in-lightbox size-full wp-image-2285709\"\/><\/a>BSI warnt: Windows Hello for Business sch\u00fctzt biometrische Daten nur mit ESS-Modus zuverl\u00e4ssig (Foto: IT BOLTWISE)<\/p>\n<p><a style=\"border:0 !important;\" href=\"https:\/\/www.google.com\/preferences\/source?q=https:\/\/www.it-boltwise.de\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" class=\"google-news-follow-btn\"><\/p>\n<p>    \ud83e\udde0 KI &amp; Robotik auf Google News abonnieren<\/p>\n<p><\/a><\/p>\n<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) stellt Windows Hello for Business (WHfB) in den Fokus einer detaillierten Sicherheitsanalyse und trifft dabei eine klare Aussage: Biometrische Anmeldung ist nicht automatisch ein Sicherheitsgewinn. Entscheidend ist vielmehr, unter welchen Schutzmechanismen die biometrischen Vorlagen verarbeitet und abgesichert werden. In der Untersuchung mit Datum 15. Juli wird betont, dass das Trusted Platform Module (TPM) nur dann eine tragf\u00e4hige Schutzwirkung entfaltet, wenn der Enhanced Sign-in Security (ESS) Modus aktiv ist. F\u00fcr Unternehmen hei\u00dft das: Die Wahl des Anmeldeverfahrens gen\u00fcgt nicht; die korrekte Konfiguration und passende Hardware sind Teil der Sicherheitsarchitektur.<\/p>\n<p>Technisch betrachtet setzt WHfB auf TPM-Absicherung, aber die relevanten kryptografischen Prozesse h\u00e4ngen an ESS. Ohne ESS wird der Schutzpfad so begrenzt, dass lokale Administratoren biometrische Templates potenziell entschl\u00fcsseln k\u00f6nnen. ESS verlagert kritische Komponenten in eine Virtualization-Based Security (VBS)-Umgebung. Genau hier entsteht die praktische H\u00fcrde: VBS verlangt kompatible Sensoren und unterst\u00fctzte Hardware-Stacks. Die <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/studie\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Studie<\/a> beschreibt zudem, dass die BSI-Experten bei der Bewertung auch Reverse Engineering eingesetzt haben, um L\u00fccken zu schlie\u00dfen, die sich aus unvollst\u00e4ndiger oder widerspr\u00fcchlicher Dokumentation ergeben. F\u00fcr IT-Teams ist das Ergebnis ein Weckruf zur systematischen Verifikation von Produkt- und Plattformvoraussetzungen.<\/p>\n<p>Im Marktkontext kommt dieser Befund zur passenden Zeit: <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> treibt Passkeys als Standard Richtung Entra-ID-Authentifizierung vor und plant, klassische MFA-Methoden per SMS oder Sprache bis zum 1. Februar 2027 komplett zu beenden. Parallel ist seit April eine Zunahme von Vishing-Angriffen zu beobachten, bei denen Angreifer sich als IT-Support ausgeben und Opfer auf Phishing-Seiten lenken. Ziel ist dabei nicht mehr das Erraten von Passw\u00f6rtern, sondern das Ausl\u00f6sen von Registrierungsvorg\u00e4ngen in fremden Konten. Das ist der \u00dcbergang von der Credential-Thematik zur Konto- und Ger\u00e4tebindung: W\u00e4hrend Passkeys das Risiko f\u00fcr Datenklau und Replay senken k\u00f6nnen, verlagern sich Angriffsfl\u00e4chen hin zu Social Engineering und Account Recovery-Prozessen. Genau hier liefern Vergleiche zu bestehenden Passkey-Implementierungen in der Praxis zus\u00e4tzliche Plausibilit\u00e4t.<\/p>\n<p>Ein zentraler Punkt der BSI-<a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/analyse\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Analyse<\/a> lautet: Biometrische Merkmale erh\u00f6hen die kryptografische Sicherheit nicht im Sinne zus\u00e4tzlicher Entropie. Das widerspricht einem verbreiteten Gef\u00fchl, biometrische Faktoren seien per Definition schwerer zu kompromittieren. In bestimmten Szenarien kann sogar eine PIN mit aktivem TPM-Brute-Force-Schutz ein besser beherrschbares Sicherheitsniveau bieten, weil die Angriffsmodelle klarer und die Schutzgrenzen messbarer sind. F\u00fcr den Betriebsalltag bedeutet das au\u00dferdem: Biometrie sollte als Teil eines kontrollierten Authentifizierungs- und Schl\u00fcsselmanagements betrachtet werden, nicht als Ersatz f\u00fcr grundlegende Schutzma\u00dfnahmen. Die Empfehlung des BSI, pro Ger\u00e4t idealerweise nur einen Benutzer zu registrieren, reduziert die Angriffsfl\u00e4che durch Template-Kopplung und verbessert die Nachvollziehbarkeit im Incident-Fall.<\/p>\n<p>Regulatorisch und compliance-nahe betrachtet verst\u00e4rkt die <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/studie\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Studie<\/a> den Sicherheitsdreiklang aus TPM mit Brute-Force-Schutz, erzwungenem ESS-Modus und vollst\u00e4ndiger Festplattenverschl\u00fcsselung. Gerade in Umgebungen mit dienstlichen Endger\u00e4ten wird damit die Forderung nach \u201eSecurity by Configuration\u201c greifbar: Es reicht nicht, dass eine Funktion theoretisch verf\u00fcgbar ist. Hinzu kommt, dass biometrische Daten in vielen Organisationen streng in <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/datenschutz\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Datenschutz<\/a>&#8211; und Zugriffskonzepte eingebettet werden m\u00fcssen, weil die Datenbeschaffenheit eine h\u00f6here Sensibilit\u00e4t als klassische Identifikatoren hat. Auch wenn die <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/studie\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Studie<\/a> den passwortlosen Ansatz grunds\u00e4tzlich unterst\u00fctzt, bleibt die operative Pflicht bestehen, Authentifizierungs- und Schl\u00fcsselereignisse zentral zu \u00fcberwachen und Recovery-Prozesse organisatorisch abzusichern. Damit sinkt nicht nur die Wahrscheinlichkeit erfolgreicher Kompromittierung, sondern auch der Schaden im Worst Case.<\/p>\n<p>Der Blick nach vorn zeigt zudem, dass die BSI-Pr\u00fcfserie nicht bei WHfB stehen bleibt. Als N\u00e4chstes werden Untersuchungen zu Protected Process Light (PPL) und Control Flow Guard (CFG) angek\u00fcndigt, also Mechanismen, die den Angriffsraum gegen typische Speicher- und Ausf\u00fchrungsmanipulationen verkleinern sollen. Parallel unterstreicht der <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a>-Patchkontext nach Angaben zum Juli-Patchday, wie dynamisch die Bedrohungslage bleibt: In diesem Umfeld werden auch Schwachstellen in AD FS und SharePoint adressiert, die Angreifern laut Bericht Administratorrechte erm\u00f6glichen konnten. Unternehmen sollten daraus ableiten, dass Passkeys zwar einen gro\u00dfen Hebel gegen klassische Credential-Angriffe darstellen, die Sicherheitsstrategie aber weiterhin durch H\u00e4rtung, Monitoring und konsequente Patch-Disziplin getragen werden muss. Wer heute Umstiegsprojekte plant, sollte Pilotierung mit echter Hardwarekompatibilit\u00e4t priorisieren und Vishing-spezifische Trainings direkt in die Einf\u00fchrungskampagne integrieren.<\/p>\n<p>\t<a href=\"https:\/\/www.amazon.de\/gp\/angebote?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=c40a6311bd10733d05d4a42cbb35604d&amp;language=en_GB&amp;ref_=as_li_ss_tl\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"2048\" height=\"548\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/1784264894_766_adeals-5-scaled.png\" style=\"margin-left:20px;width:200px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important;\"\/><\/a><\/p>\n<p>\t\t<a href=\"https:\/\/www.amazon.de\/blackfriday?linkCode=sl2&amp;ref_=as_li_ss_tl&amp;language=de_DE&amp;tag=boltwise-21&amp;linkId=0b0bd68c012cb70ca52550d56d4047be\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"50\" height=\"50\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/1784264894_3_imgbin_de8e9947144cc41df7492733727cba70-small.png\" style=\"width:30px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important; text-decoration: none !important; border: 0;position: relative;top: 5px;right: 15px;\"\/><\/a><\/p>\n<p>\ud83d\udcb3 <a alt=\"Amazon Kreditkarte\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/freecard\" rel=\"nofollow noopener\">Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!<\/a><br \/>\ud83d\udd25 <a alt=\"Amazon Hot Deals\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/sponsoreddeals\" rel=\"nofollow noopener\">Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!<\/a><br \/>\ud83c\udf89 <a alt=\"Amazon Haul Store\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.amazon.de\/-\/en\/haul\/store?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=399013a5af0a4d143675bfd9301b35bc&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\">Amazon Haul-Store f\u00fcr absolute Schn\u00e4ppchenj\u00e4ger!<\/a><\/p>\n<p><\/p>\n<p><a style=\"border:0 !important;\" target=\"blank\" href=\"https:\/\/www.amazon.de\/s?k=KI+Gadgets&amp;crid=1R6BH3DA4AJC1&amp;sprefix=ki+gadgets%2Caps%2C254&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=8a690e4424ff30366af05da9fb60c3c4&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"277\" height=\"60\" decoding=\"async\" style=\"-webkit-filter: grayscale(0) !important; filter: grayscale(0) !important;\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/1784264895_43_gadgetbestseller.png\"\/><\/a><\/p>\n<p>    Bestseller Nr. 1 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 2 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 3 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 4 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 5 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 6 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>\n<a title=\"Hat Ihnen der Artikel bzw. die News - BSI warnt: Windows Hello for Business sch\u00fctzt biometrische Daten nur mit ESS-Modus zuverl\u00e4ssig - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" style=\"border:0 !important;\" href=\"https:\/\/www.it-boltwise.de\/iglink\" target=\"_blank\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"980\" height=\"774\" decoding=\"async\" title=\"Hat Ihnen der Artikel bzw. die News - BSI warnt: Windows Hello for Business sch\u00fctzt biometrische Daten nur mit ESS-Modus zuverl\u00e4ssig - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" alt=\"Hat Ihnen der Artikel bzw. die News - BSI warnt: Windows Hello for Business sch\u00fctzt biometrische Daten nur mit ESS-Modus zuverl\u00e4ssig - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/1784264896_473_instagram.png\" style=\"width:100%;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;\"\/><\/a><\/p>\n<p>        <img loading=\"lazy\" width=\"512\" height=\"512\" decoding=\"async\" style=\"width:42px;\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/1784264896_288_4698570_email_inbox_letter_message_notifications_icon.png\"\/><\/p>\n<p><\/p>\n<p>Erg\u00e4nzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschlie\u00dfen k\u00f6nnen, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: &#171;BSI warnt: Windows Hello for Business sch\u00fctzt biometrische Daten nur mit ESS-Modus zuverl\u00e4ssig&#187;.<\/p>\n","protected":false},"excerpt":{"rendered":"BONN \/ LONDON (IT BOLTWISE) \u2013 Das BSI nimmt Windows Hello for Business (WHfB) kritisch unter die Lupe:&hellip;\n","protected":false},"author":2,"featured_media":212020,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[20268,16664,46,27006,46390,46391,21910,3844,45,60,59,557,44,64,61,33764,25608,46392,558,63,62],"class_list":["post-212019","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-biometrie","tag-bsi","tag-ch","tag-entra-id","tag-ess","tag-hello","tag-passkeys","tag-phishing","tag-schweiz","tag-science","tag-science-technology","tag-security","tag-switzerland","tag-technik","tag-technology","tag-tpm","tag-vbs","tag-vishing","tag-windows","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116933584345921283","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/212019","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=212019"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/212019\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/212020"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=212019"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=212019"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=212019"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}