Passkeys mengamankan proses masuk. Bukan siklus hidupnya.
Passkey tidak dapat dipancing lewat phishing, jadi penyerang beralih ke pendaftaran, sinkronisasi, dan pemulihan—kini dengan kloning suara real-time. Berikut cara mempertahankan pemulihan dari panggilan yang terdengar seperti siapa saja.
Passkey tidak dapat dipancing lewat phishing. Jadi musim panas ini, penyerang berhenti mencoba, dan menyerang semua yang ada di sekitarnya.
Sejak April, kelompok yang dilacak Okta sebagai O-UNC-066 menelepon pengguna Microsoft 365, mengaku sebagai tim IT, dan memandu mereka melewati halaman pendaftaran passkey palsu. Mereka memancing kata sandi dan kode MFA, masuk sebagai korban, lalu mendaftarkan passkey milik mereka sendiri di portal resmi Microsoft. Passkey itu asli, tahan phishing, dan milik penyerang. Sektor teknologi, kesehatan, penerbangan, dan lainnya.
Satu-satunya yang selama ini membatasi serangan ini adalah kebutuhan akan sosok manusia yang meyakinkan di ujung telepon, satu panggilan pada satu waktu. Itu berakhir minggu lalu. SpaceXAI dan OpenAI keduanya merilis suara real-time yang dapat mengkloning siapa saja dari klip dua menit. Ambil rekaman panggilan pendapatan sang CEO dari YouTube, dan "panggilan mendesak dari tim IT" berubah menjadi panggilan mendesak dari CEO, dengan suaranya sendiri, menelepon semua ekstensi sekaligus.
Passkey selama ini hanya mengamankan satu momen: proses masuk. Passkey tidak mengatakan apa pun tentang tiga momen di sekitarnya—mendaftarkan kredensial, menyinkronkannya, memulihkannya. Pemulihan adalah yang paling lemah, karena di situlah setiap produk menyimpan jalan pintas: reset lewat email, kode SMS, pertanyaan keamanan, meja bantuan yang menyerah saat ditekan. Panggilan telepon yang kini dapat diskalakan akan menemukan jalan pintas itu setiap saat.
Lalu bagaimana Anda benar-benar mempertahankan pemulihan dari panggilan yang murah, tanpa henti, dan terdengar seperti siapa saja?
Hapus jalan pintasnya lebih dulu. Tidak ada reset lewat email, tidak ada kode SMS, tidak ada pertanyaan keamanan, tidak ada pintu belakang yang dapat dipengaruhi operator lewat bujukan. Jika ada cara otomatis untuk kembali masuk, bank telepon berskala besar akan menemukannya. Pemulihan harus menuntut sesuatu yang tidak dapat dipancing penelepon mana pun.
Lalu berhenti menyimpan kunci yang akan Anda gunakan untuk memasukkan kembali seseorang. Jika penyedia dapat merekonstruksi brankas pengguna, maka pihak yang membobol penyedia juga bisa, dan begitu pula panggilan pengadilan. Pecah rahasia pemulihan menjadi dua: berikan satu bagian kepada pengguna, simpan satu bagian yang tidak berguna jika berdiri sendiri, lalu bangun ulang kuncinya di perangkat pengguna sendiri. Sekarang kebocoran basis data hanyalah tumpukan noise, dan tidak ada apa pun untuk diserahkan ke pengadilan.
Terakhir, dan inilah bagian yang dipatahkan oleh model suara, pemeriksaan manusia tidak boleh berupa pertanyaan. "Apa nama gadis ibu Anda" justru memberi tahu penyerang apa yang harus dicari, dan jawabannya sudah ada dalam kebocoran data bertahun-tahun lalu. Jadi jangan tanya apa pun. Biarkan pengguna menentukan sejak awal bagaimana mereka akan membuktikan identitas, dan jaga kerahasiaannya dari semua orang, sehingga operator hanya berkata "buktikan" dan penelepon harus sudah mengetahui jawabannya: sebuah frasa yang hanya akan mereka pilih sendiri, atau sebuah objek yang dipilih langsung dari sumber yang mereka sebut dan tidak pernah Anda ucapkan dengan lantang. Suara hasil kloning dapat memalsukan jawaban apa pun yang diberikan kepadanya. Suara itu tidak dapat menghasilkan jawaban yang benar atas pertanyaan yang tidak pernah diajukan.
Tidak satu pun dari ini tanpa biaya. Tidak ada pintu belakang berarti pengguna yang kehilangan kedua perangkat dan rahasianya terkunci selamanya—pertukaran yang tepat untuk brankas yang tidak dapat dibuka orang lain. Dan bukti itu hanya seprivat yang dijaga penggunanya. Tetapi pemulihan yang dibangun dengan cara ini bertahan dari serangan yang persis sedang diotomasi terhadap semua orang lain, karena tidak ada jalan pintas untuk dipancing, tidak ada kunci untuk dicuri, dan tidak ada pertanyaan untuk dijawab.
Itulah yang harus menjadi pemulihan saat ini. Dan itulah persis yang kami lakukan.
Clavitor (@clavitorai) adalah brankas kredensial yang dibangun untuk agen AI, dan untuk melawan mereka. clavitor.ai
Sumber
Okta Threat Intelligence (@okta): "Vishing actors target Microsoft Entra passkey enrollment." Kampanye O-UNC-066: penyerang memancing kata sandi dan kode MFA lewat telepon, masuk sebagai korban, lalu mendaftarkan passkey FIDO2 milik mereka sendiri melalui portal Entra Security-info resmi Microsoft. [1]
BleepingComputer (@BleepinComputer): "Entra passkey enrollment vishing targets Microsoft 365 users." [2]
SpaceXAI (@SpaceXAI): peluncuran Voice Agent Builder dan Custom Voices, platform agen suara AI real-time tanpa kode yang mengkloning suara dari klip sekitar dua menit. Model sejenis dari OpenAI adalah GPT Realtime 1.5. [3]
(Verifikasi bahwa akun masih aktif sebelum memposting: @okta, @BleepinComputer, @SpaceXAI.)