Passkeys sikrede login. Ikke livscyklussen.
Et passkey kan ikke phishes, så angribere gik i stedet efter registrering, synkronisering og gendannelse — nu med stemmekloning i realtid. Her er, hvordan du forsvarer gendannelse mod et opkald, der lyder som hvem som helst.
Et passkey kan ikke phishes. Så i sommer stoppede angriberne med at prøve og gik i stedet efter alt omkring det.
Siden april har en gruppe, Okta følger som O-UNC-066, ringet til Microsoft 365-brugere, udgivet sig for at være IT og ledt dem gennem en falsk passkey-registreringsside. De phisher adgangskoden og MFA-koden, logger ind som offeret og registrerer deres eget passkey i Microsofts rigtige portal. Det er ægte, phishing-resistent, og det tilhører angriberen. Tech, sundhed, luftfart og flere til.
Det eneste, der nogensinde har bremset det, var behovet for et overbevisende menneske i den anden ende, ét opkald ad gangen. Det sluttede i sidste uge. SpaceXAI og OpenAI har begge sendt realtidsstemmer på gaden, der kloner hvem som helst ud fra et to minutters klip. Træk chefens kvartalsopkald ned fra YouTube, og "et hastende opkald fra IT" bliver til et hastende opkald fra chefen, i hans egen stemme, der ringer til alle omstillinger på én gang.
Passkeys har kun nogensinde sikret ét øjeblik: login. De siger intet om de tre omkring det — at registrere et credential, synkronisere det, gendanne det. Gendannelse er det blødeste punkt, for gendannelse er der, hvor ethvert produkt har en genvej: en nulstilling via e-mail, en SMS-kode, et sikkerhedsspørgsmål, en supportfunktion der giver efter under pres. Et opkald, der nu kan skaleres, finder den genvej hver gang.
Så hvordan forsvarer du reelt gendannelse mod et opkald, der er billigt, endeløst og lyder som hvem som helst?
Dræb genvejen først. Ingen nulstilling via e-mail, ingen SMS-kode, ingen sikkerhedsspørgsmål, ingen bagdør som en medarbejder kan tales ind i. Hvis der findes en automatiseret vej tilbage ind, finder en skalereet telefonbank den. Gendannelse skal kræve noget, en opkalder ganske enkelt ikke kan phish.
Og hold så op med at sidde på de nøgler, du ville bruge til at lukke nogen ind igen. Hvis udbyderen kan genskabe en brugers boks, kan den også, der bryder ind hos udbyderen, og det kan en stævning også. Del gendannelseshemmeligheden i to: giv brugeren den ene halvdel, behold en halvdel, der er værdiløs alene, og genopbyg nøglen på brugerens egen enhed. Nu er et databrud en bunke støj, og der er intet at give en domstol.
Til sidst — og det er her stemmemodellerne bryder sammen — må det menneskelige tjek ikke være et spørgsmål. "Hvad er din mors pigeefternavn" fortæller præcis angriberen, hvad der skal findes, og det lå i et brud for år siden. Så spørg om intet. Lad brugeren på forhånd bestemme, hvordan vedkommende vil bevise sin identitet, og hold det hemmeligt for alle, så medarbejderen kun siger "bevis det", og den, der ringer, allerede skal kende svaret: en sætning kun de selv ville vælge, eller et objekt valgt live fra en kilde, de har navngivet, og som du aldrig siger højt. En klonet stemme kan forfalske ethvert svar, den får serveret. Den kan ikke producere det rigtige svar på et spørgsmål, der aldrig er stillet.
Intet af det er gratis. Ingen bagdør betyder, at en bruger, der mister begge enheder og hemmeligheden, er låst ude for altid — den rigtige afvejning for en boks, ingen andre kan åbne. Og beviset er kun så privat, som brugeren holder det. Men gendannelse bygget på denne måde overlever netop det angreb, der nu automatiseres mod alle andre, for der er ingen genvej at phish, ingen nøgle at stjæle og intet spørgsmål at svare på.
Det er sådan, gendannelse skal se ud nu. Og det er præcis, hvad vi gjorde.
Clavitor (@clavitorai) er credential-boksen bygget til AI-agenter — og imod dem. clavitor.ai
Kilder
Okta Threat Intelligence (@okta): "Vishing actors target Microsoft Entra passkey enrollment." O-UNC-066-kampagnen: angribere phisher en adgangskode og MFA-kode pr. telefon, logger ind som offeret og registrerer derefter deres eget FIDO2-passkey gennem Microsofts legitime Entra Security-info-portal. [1]
BleepingComputer (@BleepinComputer): "Entra passkey enrollment vishing targets Microsoft 365 users." [2]
SpaceXAI (@SpaceXAI): lanceringen af Voice Agent Builder og Custom Voices, en realtids AI-stemmeagent-platform uden kode, der kloner en stemme ud fra et cirka to minutters klip. OpenAIs tilsvarende model er GPT Realtime 1.5. [3]
(Kontrollér, at profilerne er aktive, før du poster: @okta, @BleepinComputer, @SpaceXAI.)