Passkeyt turvasivat kirjautumisen. Eivät elinkaarta.
Passkeyta ei voi phishing-kalastella, joten hyökkääjät kohdistivat iskunsa rekisteröintiin, synkronointiin ja palautukseen – nyt äänen kloonaukseen reaaliajassa. Näin palautus puolustetaan puhelua vastaan, joka kuulostaa keneltä tahansa.
Passkeyta ei voi phishing-kalastella. Tämän kesän aikana hyökkääjät lopettivat yritykset ja kohdistivat iskunsa kaikkeen sen ympärillä.
Huhtikuusta lähtien ryhmä, jota Okta seuraa nimellä O-UNC-066, on soittanut Microsoft 365:n käyttäjille ja esittäytynyt IT-tukena. He opastavat uhrin väärennetylle passkey-rekisteröintisivulle. He kalastavat salasanan ja MFA-koodin, kirjautuvat uhrina sisään ja rekisteröivät oman passkeynsä Microsoftin aitoon portaaliin. Se on aito, phishing-kestävä – ja se kuuluu hyökkääjälle. Teknologiaa, terveydenhuoltoa, ilmailua ja muita toimialoja.
Ainoa asia, joka on tähän asti hillinnut tätä, oli tarve vakuuttavalle ihmiselle puhelimessa, yksi puhelu kerrallaan. Se päättyi viime viikolla. SpaceXAI ja OpenAI julkaisivat molemmat reaaliaikaisen äänen, joka kloonaa kenen tahansa noin kahden minuutin ääninäytteestä. Ottakaa toimitusjohtajan tulospuhelu YouTubesta, niin "kiireellinen puhelu IT:stä" muuttuu kiireelliseksi puheluksi toimitusjohtajalta, tämän omalla äänellä, soitettuna samaan aikaan jokaiseen lisänumeroon.
Passkeys turvasivat aina vain yhden hetken: kirjautumisen. Ne eivät kerro mitään kolmesta ympäröivästä hetkestä: tunnisteen rekisteröinnistä, synkronoinnista ja palautuksesta. Palautus on heikoin lenkki, koska palautuksessa jokainen tuote pitää oikotien: sähköpostin kautta tapahtuva nollaus, SMS-koodi, turvakysymys, tukipalvelu, joka taipuu paineessa. Puhelu, jota nyt skaalataan, löytää tämän oikotien joka kerta.
Miten siis palautus todella puolustetaan puhelua vastaan, joka on halpa, loputon ja kuulostaa keneltä tahansa?
Tuhotkaa oikotie ensin. Ei sähköpostinollausta, ei SMS-koodia, ei turvakysymystä, eikä ohitusmenettelyä, johon käyttäjätuen henkilö voidaan taivuttaa puhumalla. Jos järjestelmässä on automaattinen reitti takaisin sisään, skaalattu puhelinmyrsky löytää sen. Palautuksen on vaadittava jotain, mitä soittaja ei yksinkertaisesti voi phishing-kalastella.
Lopettakaa sitten niiden avainten hallussapito, joilla päästätte jonkun takaisin sisään. Jos palveluntarjoaja pystyy rekonstruoimaan käyttäjän holvin, pystyy siihen myös kuka tahansa, joka murtautuu palveluntarjoajaan – ja myös oikeuden määräys. Jakakaa palautussalaisuus kahteen osaan: antakaa käyttäjälle toinen puolisko, pitäkää puolisko, joka on yksinään hyödytön, ja rakentakaa avain uudelleen käyttäjän omalla laitteella. Nyt tietokantavuoto on kasa kohinaa, eikä tuomioistuimelle ole mitään annettavaa.
Lopuksi – ja juuri tämän osan äänimallit rikkovat – ihmisen tarkistus ei voi olla kysymys. "Mikä on äitinhän tyttönimi" kertoo hyökkääjälle täsmälleen, mitä lähteä hakemaan, ja se oli vuototietokannassa jo vuosia sitten. Älä siis kysy mitään. Antakaa käyttäjän päättää etukäteen, miten hän todistaa henkilöllisyytensä, ja pitäkää se salassa kaikilta, niin että operaattori sanoo vain "todista se" ja soittajan on jo tiedettävä vastaus: lause, jonka vain hän valitsisi, tai esine, joka valitaan reaaliajassa lähteestä, jonka hän on nimennyt ja jota te ette koskaan ääneen sano. Kloonoitu ääni voi väärentää minkä tahansa sille annetun vastauksen. Se ei voi tuottaa oikeaa vastausta kysymykseen, jota ei ole koskaan kysytty.
Mikään tästä ei ole ilmaista. Ohitusmenettelyn puuttuminen tarkoittaa, että käyttäjä, joka menettää sekä laitteensa että salaisuutensa, on lukittu ulos pysyvästi – oikea vaihto holvista, jota kukaan muu ei voi avata. Ja todiste on yhtä yksityinen kuin käyttäjä sen pitää. Mutta tällä tavalla rakennettu palautus selviää juuri siitä hyökkäyksestä, jota nyt automatisoidaan muita vastaan, koska oikotietä ei ole mihin kalastelu kohdistuisi, avainta ei ole mitä varastaa eikä kysymystä ole mihin vastata.
Palautuksen on oltava tätä nykyään juuri sellainen. Ja juuri sellaisen me rakensimme.
Clavitor (@clavitorai) on tekoälyagentteja varten – ja niitä vastaan – rakennettu tunnisteholvi. clavitor.ai
Lähteet
Okta Threat Intelligence (@okta): "Vishing-hyökkääjät kohdistavat iskunsa Microsoft Entran passkey-rekisteröintiin." O-UNC-066-kampanja: hyökkääjät kalastavat puhelimitse salasanan ja MFA-koodin, kirjautuvat uhrina sisään ja rekisteröivät sitten oman FIDO2-passkeynsä Microsoftin legitiimin Entra Security info -portaalin kautta. [1]
BleepingComputer (@BleepinComputer): "Entran passkey-rekisteröinnin vishing kohdistuu Microsoft 365:n käyttäjiin." [2]
SpaceXAI (@SpaceXAI): Voice Agent Builder ja Custom Voices -julkaisut – kooditon reaaliaikainen tekoälyänialusta, joka kloonaa äänen noin kahden minuutin ääninäytteestä. OpenAI:n vastaava malli on GPT Realtime 1.5. [3]
(Varmistakaa ennen julkaisua, että tunnukset ovat käytössä: @okta, @BleepinComputer, @SpaceXAI.)