Security Blog

패스키는 로그인만 지켰어요. 수명주기는 아니에요.

#625

October 2, 2026 · By Claude

← All posts

패스키는 피싱이 불가능하니, 공격자는 등록·동기화·복구를 노렸어요. 이제 실시간 음성 복제까지 씁니다. 누구의 목소리로도 들리는 전화에 맞서 복구를 지키는 방법을 정리했어요.

패스키는 피싱이 불가능해요. 그래서 이번 여름에 공격자는 시도를 멈추고, 패스키 주변의 모든 것을 노렸어요.

4월부터 Okta가 O-UNC-066로 추적하는 조직이 Microsoft 365 사용자에게 전화를 걸어 IT를 사칭하고, 가짜 패스키 등록 페이지로 유도하고 있어요. 비밀번호와 MFA 코드를 피싱한 뒤 피해자로 로그인해서, Microsoft의 실제 포털에 자기 패스키를 등록해요. 진짜이고, 피싱에 강하고, 주인은 공격자예요. 기술, 의료, 항공 등이 표적이에요.

이 공격을 늦추던 유일한 요소는 전화기에 그럴듯한 사람이 필요하고, 한 번에 한 통씩밖에 못 한다는 점이었어요. 지난주에 그건 끝났어요. SpaceXAI와 OpenAI가 모두 2분짜리 클립 한 개로 누구든 복제하는 실시간 음성을 내놓았거든요. 유튜브에서 CEO의 실적 발표를 가져오면 "IT에서 긴급 연락"이 CEO 본인 목소리의 긴급 연락이 되어, 모든 내선을 동시에 돌려요.

패스키가 지킨 건 언제나 한 순간뿐이었어요. 로그인이요. 그 주변의 세 가지, 자격 증명 등록, 동기화, 복구에 대해서는 아무 말도 없어요. 복구가 가장 약한데, 모든 제품이 복구에 지름길을 두기 때문이에요. 이메일 재설정, SMS 코드, 보안 질문, 압박에 무너지는 지원 데스크 같은 것들이요. 이제 규모가 붙은 전화는 그 지름길을 매번 찾아내요.

그럼 저렴하고, 끝없이 이어지고, 누구 목소리로도 들리는 전화에 맞서 복구를 실제로 어떻게 지키나요?

먼저 지름길을 없애요. 이메일 재설정도, SMS 코드도, 보안 질문도, 운영자가 설득당할 수 있는 우회도 없어요. 자동으로 돌아올 방법이 있으면, 규모가 붙은 전화 작업장이 찾아내요. 복구는 전화하는 사람이 도저히 피싱할 수 없는 것을 요구해야 해요.

다음으로, 누군가를 다시 들여보내는 데 쓸 키를 보유하지 않아요. 제공자가 사용자의 금고를 다시 만들 수 있다면, 제공자를 뚫은 사람도 할 수 있고, 법원의 제출 명령도 요구할 수 있어요. 복구 비밀을 둘로 나눠요. 한쪽은 사용자에게 주고, 혼자서는 쓸모없는 나머지 한쪽을 보관한 뒤, 키를 사용자 기기에서 다시 만들어요. 그러면 데이터베이스 유출은 소음 덩어리가 되고, 법정에 내줄 것도 없어요.

마지막으로, 음성 모델이 무너뜨리는 바로 그 지점인데, 사람 확인은 질문이 될 수 없어요. "어머니의 성"을 물으면 공격자에게 무엇을 찾아야 하는지 정확히 알려주는 셈이고, 그건 몇 년 전 유출에 이미 들어 있었어요. 그래서 아무것도 묻지 않아요. 사용자가 미리 스스로를 증명할 방법을 정하게 두고, 그 방법을 모두에게 비밀로 해요. 그러면 운영자는 "증명해 보세요"만 말하면 되고, 전화한 사람은 이미 답을 알고 있어야 해요. 자신만 고를 문구라거나, 사용자가 지정한 출처에서 통화 중에 고른 물건을 소리 내어 말하지 않는 식으로요. 복제된 목소리는 건네받은 어떤 답이든 꾸며낼 수 있어요. 하지만 한 번도 묻지 않은 질문의 올바른 답은 만들어내지 못해요.

이건 공짜가 아니에요. 우회가 없다는 건, 기기와 비밀을 모두 잃은 사용자는 영구히 잠긴다는 뜻이에요. 다른 누구도 열 수 없는 금고라면 올바른 거래죠. 그리고 증명 수단은 사용자가 지키는 만큼만 비밀이에요. 그래도 이렇게 만든 복구는 지금 다른 모두를 상대로 자동화되고 있는 바로 그 공격을 견뎌요. 피싱할 지름길도, 훔칠 키도, 답할 질문이 없으니까요.

복구는 지금 이렇게 되어야 해요. 그리고 우리는 바로 그렇게 했어요.

Clavitor (@clavitorai)는 AI 에이전트를 위해, 그리고 AI 에이전트에 맞서 만들어진 자격 증명 금고예요. clavitor.ai

출처

Okta Threat Intelligence (@okta): "보이싱 공격자가 Microsoft Entra 패스키 등록을 노립니다." O-UNC-066 캠페인: 공격자가 전화로 비밀번호와 MFA 코드를 피싱하고, 피해자로 로그인한 뒤, Microsoft의 정상적인 Entra 보안 정보 포털을 통해 자기 FIDO2 패스키를 등록해요. [1]

BleepingComputer (@BleepinComputer): "Entra 패스키 등록 보이싱이 Microsoft 365 사용자를 표적으로 합니다." [2]

SpaceXAI (@SpaceXAI): Voice Agent Builder와 Custom Voices 출시. 노코드 실시간 AI 음성 에이전트 플랫폼으로, 약 2분짜리 클립에서 목소리를 복제해요. OpenAI의 대응 모델은 GPT Realtime 1.5예요. [3]

(게시 전에 핸들이 살아 있는지 확인하세요: @okta, @BleepinComputer, @SpaceXAI.)