Паски защитили вход. Не жизненный цикл.
Паск нельзя подделать фишингом, поэтому злоумышленники переключились на выпуск, синхронизацию и восстановление — теперь с клонированием голоса в реальном времени. Вот как защитить восстановление от звонка, который звучит как кто угодно.
Паск нельзя подобрать фишингом. Поэтому этим летом злоумышленники перестали пытаться и атакуют всё вокруг него.
С апреля группа, которую Okta отслеживает как O-UNC-066, звонит пользователям Microsoft 365, представляется отделом ИТ и ведёт их через поддельную страницу выпуска паска. Они выманивают пароль и код MFA, входят от имени жертвы и регистрируют собственный паск на настоящем портале Microsoft. Он настоящий, устойчивый к фишингу — и принадлежит злоумышленнику. ИТ, здравоохранение, авиация и другие отрасли.
Единственное, что раньше сдерживало такие атаки, — необходимость убедительного человека на линии, один звонок за раз. На прошлой неделе это закончилось. SpaceXAI и OpenAI выпустили голос в реальном времени, который клонирует кого угодно по двухминутной записи. Возьмите выступление генерального директора с отчётности на YouTube — и «срочный звонок из ИТ» становится срочным звонком от генерального директора, его собственным голосом, на все внутренние номера сразу.
Паски защищали только один момент: вход. О трёх соседних — выпуске учётных данных, их синхронизации и восстановлении — они ничего не говорят. Восстановление самое уязвимое, потому что именно там каждый продукт держит обходной путь: сброс по электронной почте, код по SMS, контрольный вопрос, служба поддержки, которая сдаётся под давлением. Звонок, который теперь масштабируется, находит этот обходной путь каждый раз.
Как же защитить восстановление от звонка, который стоит копейки, не заканчивается и звучит как кто угодно?
Сначала уничтожьте обходной путь. Ни сброса по электронной почте, ни кода по SMS, ни контрольного вопроса, ни обходного механизма, в который оператора можно уговорить. Если существует автоматический способ вернуться внутрь, масштабируемая телефонная ферма его найдёт. Восстановление должно требовать того, что звонящий просто не может получить фишингом.
Затем перестаньте хранить ключи, которые вы используете, чтобы вернуть кого-то внутрь. Если провайдер может восстановить хранилище пользователя, то же сможет и тот, кто взломает провайдера, — и судебный запрос тоже. Разделите секрет восстановления на две части: отдайте пользователю одну половину, оставьте половину, бесполезную саму по себе, и пересобирайте ключ на устройстве самого пользователя. Теперь утечка базы данных — это куча шума, и передавать суду нечего.
Наконец — и именно здесь ломаются голосовые модели, — проверка оператором не может быть вопросом. «Как девичья фамилия вашей матери» говорит злоумышленнику, что именно искать, а эти данные были в утечке много лет назад. Поэтому не спрашивайте ничего. Позвольте пользователю заранее определить, как он будет подтверждать свою личность, и держите это в секрете от всех: тогда оператор говорит лишь «подтвердите», а звонящий должен заранее знать ответ — фразу, которую выбрал только он, или предмет, выбранный вживую из источника, который он назвал и который вы никогда не произносите вслух. Клонированный голос может выдать любой ответ, который ему подсказали. Он не может дать правильный ответ на вопрос, который не задавали.
Ничто из этого не даётся даром. Отсутствие обходного механизма означает, что пользователь, потерявший оба устройства и свой секрет, заблокирован навсегда, — это правильная плата за хранилище, которое не может открыть никто другой. И доказательство остаётся конфиденциальным ровно настолько, насколько его сохраняет сам пользователь. Но восстановление, построенное так, переживает именно ту атаку, которую сейчас автоматизируют против всех остальных: нет обходного пути для фишинга, нет ключа для кражи и нет вопроса для ответа.
Таким должно быть восстановление сейчас. И именно так мы его сделали.
Clavitor (@clavitorai) — хранилище учётных данных, созданное для ИИ-агентов и против них. clavitor.ai
Источники
Okta Threat Intelligence (@okta): «Vishing actors target Microsoft Entra passkey enrollment.» Кампания O-UNC-066: злоумышленники по телефону выманивают пароль и код MFA, входят от имени жертвы, затем регистрируют собственный паск FIDO2 через легитимный портал Microsoft Entra Security-info. [1]
BleepingComputer (@BleepinComputer): «Entra passkey enrollment vishing targets Microsoft 365 users.» [2]
SpaceXAI (@SpaceXAI): запуск Voice Agent Builder и Custom Voices — платформа голосовых ИИ-агентов в реальном времени без программирования, которая клонирует голос по записи примерно в две минуты. Сопоставимая модель OpenAI — GPT Realtime 1.5. [3]
(Перед публикацией проверьте, что аккаунты активны: @okta, @BleepinComputer, @SpaceXAI.)