Passkeys sikret innloggingen. Ikke livsløpet.
Et passkey kan ikke fiskes, så angriperne gikk i stedet etter registrering, synkronisering og gjenoppretting – nå med sanntids stemmekloning. Slik forsvarer du gjenopprettingen mot en samtale som høres ut som hvem som helst.
Et passkey kan ikke fiskes. Så i sommer sluttet angriperne å prøve, og gikk etter alt rundt det.
Siden april har en gruppe Okta sporer som O-UNC-066 ringt Microsoft 365-brukere, utgitt seg for å være IT, og geleidet dem gjennom en falsk passkey-registreringsside. De fisker passordet og MFA-koden, logger inn som offeret, og registrerer sitt eget passkey i Microsofts ekte portal. Det er ekte, fiskebestandig, og det tilhører angriperen. Teknologi, helsevesen, luftfart og mer til.
Det eneste som noensinne bremset dette var behovet for en overbevisende person i andre enden, én samtale om gangen. Det tok slutt forrige uke. SpaceXAI og OpenAI lanserte begge sanntidsstemme som kloner hvem som helst fra et tominutters klipp. Hent konsernsjefens resultatpresentasjon fra YouTube, og «en hastete samtale fra IT» blir en hastete samtale fra konsernsjefen, i hans egen stemme, som ringer samtlige linjer samtidig.
Passkeys sikret aldri mer enn ett øyeblikk: innloggingen. De sier ingenting om de tre rundt den – å registrere en legitimasjon, synkronisere den, gjenopprette den. Gjenoppretting er det mykeste punktet, for gjenoppretting er der hvert produkt har en snarvei: en e-posttilbakestilling, en SMS-kode, et sikkerhetsspørsmål, en supportdesk som bøyer seg under press. En telefonsamtale som nå skalerer finner den snarveien hver gang.
Så hvordan forsvarer du egentlig gjenopprettingen mot en samtale som er billig, endeløs og høres ut som hvem som helst?
Drep snarveien først. Ingen e-posttilbakestilling, ingen SMS-kode, ingen sikkerhetsspørsmål, ingen omgåelse en operatør kan snakkes inn i. Hvis det finnes en automatisert vei tilbake inn, vil en skalert telefonbank finne den. Gjenoppretting må kreve noe en oppringere rett og slett ikke kan fiske.
Så slutt å holde nøklene du ville brukt for å slippe noen inn igjen. Hvis leverandøren kan rekonstruere brukerens hvelv, kan også den som bryter seg inn hos leverandøren gjøre det, og det kan også et rettslig pålegg. Del gjenopprettingshemmeligheten i to: gi brukeren den ene halvdelen, behold en halvdel som er verdiløs alene, og bygg nøkkelen på nytt på brukerens egen enhet. Nå er et databasebrudd en haug med støy, og det finnes ingenting å overlevere en domstol.
Til slutt, og det er delen stemmemodellene bryter, kan den menneskelige kontrollen ikke være et spørsmål. «Hva er morens pikenavn» forteller angriperen nøyaktig hva de skal finne ut, og det lå i et datalekkasje for år siden. Så ikke spør om noe. La brukeren på forhånd bestemme hvordan de skal bevise hvem de er, og hold det hemmelig for alle, slik at operatøren bare sier «bevis det», og den som ringer allerede må kjenne svaret: en frase bare de ville valgt, eller en gjenstand valgt der og da fra en kilde de navngav, som du aldri sier høyt. En klonet stemme kan forfalske ethvert svar den blir servert. Den kan ikke produsere riktig svar på et spørsmål som aldri ble stilt.
Ingenting av dette er gratis. Ingen omgåelse betyr at en bruker som mister både enhetene og hemmeligheten sin, er låst ute for godt – den riktige avveiningen for et hvelv ingen andre kan åpne. Og beviset er bare så privat som brukeren holder det. Men gjenoppretting bygget på denne måten overlever nøyaktig angrepet som nå automatiseres mot alle andre, fordi det ikke finnes noen snarvei å fiske, ingen nøkkel å stjele, og ingen spørsmål å svare på.
Det er slik gjenoppretting må være nå. Og det er nøyaktig det vi gjorde.
Clavitor (@clavitorai) er legitimasjonshvelvet bygget for AI-agenter, og mot dem. clavitor.ai
Kilder
Okta Threat Intelligence (@okta): "Vishing actors target Microsoft Entra passkey enrollment." O-UNC-066-kampanjen: angripere fisker et passord og MFA-kode per telefon, logger inn som offeret, og registrerer deretter sitt eget FIDO2-passkey gjennom Microsofts legitime Entra Security-info-portal. [1]
BleepingComputer (@BleepinComputer): "Entra passkey enrollment vishing targets Microsoft 365 users." [2]
SpaceXAI (@SpaceXAI): lanseringen av Voice Agent Builder og Custom Voices, en kodefri sanntidsplattform for AI-stemmeagenter som kloner en stemme fra et klipp på omtrent to minutter. OpenAI tilsvarende modell er GPT Realtime 1.5. [3]
(Bekreft at håndtakene er aktive før publisering: @okta, @BleepinComputer, @SpaceXAI.)