パスキーが守ったのはログインだけ、ライフサイクルではありません
パスキーはフィッシングできないため、攻撃者は登録・同期・復旧を標的に変えました。しかもリアルタイム音声クローンを用いてです。誰の声にもなる電話に対して、復旧をどう守るかを説明します。
パスキーはフィッシングできません。そのため今夏、攻撃者はその試みをやめ、周辺のすべてを標的にしました。
4月以降、OktaがO-UNC-066として追跡しているグループは、Microsoft 365の利用者に電話をかけ、IT部門を装って偽のパスキー登録ページへ誘導しています。パスワードとMFAコードを盗み、被害者としてサインインした上で、Microsoftの実在のポータルに自分たちのパスキーを登録します。そのパスキーは本物で、フィッシング耐性があり、しかも攻撃者のものです。テクノロジー、医療、航空など、複数の業界が標的となっています。
これまでこれを抑制していた唯一の要因は、説得力のある人間を電話口に立て、1件ずつ対応しなければならなかった点です。その制約は先週終わりました。SpaceXAIとOpenAIはいずれも、2分程度の音声クリップから任意の人物の声を複製できるリアルタイム音声を提供し始めました。YouTubeからCEOの決算説明会の音声を手に入れれば、「IT部門からの緊急の電話」は、CEO本人の声で、すべての内線に同時にかかってくる緊急の電話に変わります。
パスキーが守ってきたのは、ログインという一つの瞬間だけです。その前後にある3つの操作、資格情報の登録、同期、復旧については何も保証しません。復旧が最も脆弱なのは、復旧にはあらゆる製品が近道を用意しているからです。メールによるリセット、SMSコード、セキュリティの質問、プレッシャーに屈するサポートデスク。拡張可能な形でかかってくる電話は、その近道を毎回見つけます。
では、安価で無限に繰り返され、誰の声にもなる電話に対して、復旧を実際にどう守るのでしょうか。
まず、近道をなくします。メールによるリセットも、SMSコードも、セキュリティの質問も、オペレーターが説得されて実行できる上書き処理も置いてはいけません。自動的に入り口を戻す手段があれば、大規模な電話攻撃がそれを見つけます。復旧は、電話をかけてきた者がフィッシングできないものを要求しなければなりません。
次に、復旧のために利用する鍵を自分で保持しないようにします。プロバイダーが利用者の保管庫を再構築できるなら、プロバイダーを侵害した者も同じことができ、召喚状にも応じることになります。復旧用の秘密を2つに分割してください。利用者に一方を持たせ、単独では無意味なもう一方を保管し、利用者自身の端末上で鍵を再構築します。こうすれば、データベースの侵害はノイズの山に過ぎず、裁判所に差し出すものもなくなります。
最後に、これが音声モデルが打ち破れない部分です。人間による確認を質問にしてはいけません。「お母さんの旧姓は」と尋ねることは、攻撃者に調べるべきものをそのまま教えます。しかもその情報は数年前の漏洩にも含まれていました。ですから、何も尋ねないでください。利用者に、事前に自分を証明する方法を決めてもらい、それを誰にも秘密にしてもらいます。オペレーターは「証明してください」と言うだけでよく、電話をかけてきた者は答えをすでに知っている必要があります。自分だけが選ぶであろうフレーズか、利用者が指定した情報源からその場で選び出した対象物を、こちらは声に出して言わない形です。複製された声は、与えられた答えならどれでも偽ることができます。しかし、一度も聞かれていない質問に対する正しい答えを生み出すことはできません。
どれも無料ではありません。上書きがないということは、2台の端末と秘密を両方失った利用者は永久にロックアウトされるということです。他の誰も開けない保管庫にとって、これは正しい取引です。また、証明は利用者が秘匿する範囲でしか秘匿されません。ただし、この形で構築した復旧は、今まさに自動化され、他のすべての人に向けられている攻撃に耐えます。フィッシングすべき近道も、盗むべき鍵も、答えるべき質問もないからです。
それが今、復旧に求められる姿です。そして、それが私たちが実装したものです。
Clavitor (@clavitorai) は、AIエージェントのために、そしてAIエージェントに対して設計された資格情報保管庫です。 clavitor.ai
出典
Okta Threat Intelligence (@okta): 「Vishing actors target Microsoft Entra passkey enrollment」。O-UNC-066キャンペーンでは、攻撃者は電話でパスワードとMFAコードをフィッシングし、被害者としてサインインした上で、Microsoftの正当なEntraセキュリティ情報ポータルを通じて自分たちのFIDO2パスキーを登録します。[1]
BleepingComputer (@BleepinComputer): 「Entraパスキー登録を標的とするブイッシングがMicrosoft 365利用者を狙う」。[2]
SpaceXAI (@SpaceXAI): Voice Agent BuilderおよびCustom Voicesの提供開始。コード不要のリアルタイムAI音声エージェントプラットフォームで、約2分のクリップから声を複製します。OpenAIの同等のモデルはGPT Realtime 1.5です。[3]
(投稿前に各アカウントが有効であることを確認してください: @okta、@BleepinComputer、@SpaceXAI。)