Le passkey hanno messo al sicuro l'accesso. Non il ciclo di vita.
Una passkey non può essere oggetto di phishing, così gli attaccanti hanno spostato l'obiettivo su registrazione, sincronizzazione e recupero, ora con la clonazione vocale in tempo reale. Ecco come difendere il recupero da una chiamata che può sembrare chiunque.
Una passkey non può essere oggetto di phishing. Quest'estate gli attaccanti hanno smesso di provarci e hanno preso di mira tutto ciò che la circonda.
Da aprile un gruppo che Okta traccia come O-UNC-066 sta telefonando agli utenti Microsoft 365 spacciandosi per l'assistenza IT e accompagnandoli su una pagina fittizia di registrazione della passkey. Ottengono con phishing la password e il codice MFA, accedono come la vittima e registrano una propria passkey sul portale reale di Microsoft. È autentica, resistente al phishing e appartiene all'attaccante. Settore tecnologico, sanità, aviazione e altri.
L'unico limite è sempre stato la necessità di avere una voce umana convincente dall'altra parte, una chiamata alla volta. La settimana scorsa è finita. Sia SpaceXAI sia OpenAI hanno rilasciato sistemi vocali in tempo reale che clonano chiunque a partire da una registrazione di due minuti. Si estrae da YouTube la conference call trimestrale dell'amministratore delegato e "una chiamata urgente dall'IT" diventa una chiamata urgente dell'amministratore delegato, con la sua voce, che compone tutte le interne contemporaneamente.
Le passkey hanno messo al sicuro un solo momento: l'accesso. Non dicono nulla sui tre momenti che lo circondano: registrare una credenziale, sincronizzarla, recuperarla. Il recupero è il più fragile, perché è lì che ogni prodotto conserva una scorciatoia: il ripristino via email, un codice SMS, una domanda di sicurezza, un'assistenza che cede sotto pressione. Una chiamata telefonica, ora replicabile su larga scala, trova quella scorciatoia ogni volta.
Come si difende quindi il recupero da una chiamata che costa poco, non finisce mai e può sembrare chiunque?
Per prima cosa, eliminare la scorciatoia. Niente ripristino via email, niente codice SMS, niente domanda di sicurezza, niente bypass che un operatore possa essere indotto ad autorizzare. Se esiste un modo automatico per rientrare, un'operazione telefonica su larga scala lo troverà. Il recupero deve richiedere qualcosa che chi chiama non possa in alcun modo ottenere con il phishing.
Poi smettere di detenere le chiavi che servirebbero a far rientrare qualcuno. Se il provider può ricostruire l'archivio di un utente, può farlo anche chi viola il provider, e anche un ordine dell'autorità giudiziaria. Dividere in due il segreto di recupero: una metà all'utente, una metà che da sola è inutilizzabile, e ricostruire la chiave sul dispositivo dell'utente stesso. A quel punto la violazione di un database è un mucchio di rumore, e non c'è nulla da consegnare a un tribunale.
Infine, ed è la parte che i modelli vocali neutralizzano, il controllo umano non può essere una domanda. "What is your mother's maiden name" dice all'attaccante esattamente cosa andare a cercare, e si trovava già in una violazione di anni fa. Quindi non si chiede nulla. Si lascia che l'utente decida in anticipo come dimostrare la propria identità e lo si tiene segreto nei confronti di tutti, così che l'operatore dica soltanto "prove it" e chi chiama debba già conoscere la risposta: una frase che solo quella persona sceglierebbe, oppure un oggetto scelto al momento da una fonte indicata in anticipo e che non viene mai pronunciata ad alta voce. Una voce clonata può imitare qualsiasi risposta le venga fornita. Non può produrre la risposta giusta a una domanda che non è mai stata posta.
Nulla di tutto questo è gratuito. L'assenza di bypass significa che un utente che perde sia i dispositivi sia il proprio segreto ne resta escluso per sempre: il compromesso corretto per un archivio che nessun altro può aprire. Inoltre la prova è privata solo quanto l'utente la mantiene tale. Ma un recupero costruito in questo modo regge esattamente l'attacco che ora viene automatizzato contro tutti gli altri, perché non c'è scorciatoia da colpire con il phishing, nessuna chiave da rubare e nessuna domanda a cui rispondere.
Così deve essere il recupero d'ora in poi. Ed è esattamente ciò che abbiamo fatto.
Clavitor (@clavitorai) è l'archivio di credenziali costruito per gli agenti di intelligenza artificiale, e contro di loro. clavitor.ai
Fonti
Okta Threat Intelligence (@okta): "Vishing actors target Microsoft Entra passkey enrollment." La campagna O-UNC-066: gli attaccanti ottengono con phishing una password e un codice MFA via telefono, accedono come la vittima e registrano la propria passkey FIDO2 attraverso il legittimo portale Entra Security-info di Microsoft. [1]
BleepingComputer (@BleepinComputer): "Entra passkey enrollment vishing targets Microsoft 365 users." [2]
SpaceXAI (@SpaceXAI): il lancio di Voice Agent Builder e Custom Voices, una piattaforma senza codice per agenti vocali di intelligenza artificiale in tempo reale che clona una voce a partire da una registrazione di circa due minuti. Il modello comparabile di OpenAI è GPT Realtime 1.5. [3]
(Verificare che gli handle siano attivi prima della pubblicazione: @okta, @BleepinComputer, @SpaceXAI.)