Passkeys säkrade inloggningen. Inte livscykeln.
Ett passkey kan inte phishingas, så angriparna gick efter registrering, synk och återställning i stället – nu med röstkloning i realtid. Så här försvarar du återställning mot ett samtal som låter som vem som helst.
Ett passkey kan inte phishingas. Så i somras slutade angriparna försöka och gick efter allt runt omkring i stället.
Sedan april har en grupp som Okta spårar som O-UNC-066 ringt Microsoft 365-användare, utgett sig för att vara IT och lett dem igenom en falsk sida för passkey-registrering. De phishingar lösenordet och MFA-koden, loggar in som offret och registrerar ett eget passkey i Microsofts riktiga portal. Det är äkta, phishingresistent och det tillhör angriparen. Teknik, sjukvård, flyg med flera.
Det enda som någonsin bromsade detta var kravet på en övertygande människa i andra änden, ett samtal i taget. Det tog slut förra veckan. SpaceXAI och OpenAI har båda levererat realtidsröst som klonar vem som helst från ett tvåminutersklipp. Hämta VD:s kvartalspresentation från YouTube så blir "ett brådskande samtal från IT" ett brådskande samtal från VD:n, i hans egen röst, som ringer alla anknytningar samtidigt.
Passkeys har bara någonsin säkrat ett ögonblick: inloggningen. De säger inget om de tre runt omkring – att registrera ett inloggningsmedel, att synka det, att återställa det. Återställning är mjukast, för det är där varje produkt har en genväg: en återställning via e-post, en SMS-kod, en säkerhetsfråga, en support som viker sig under press. Ett telefonsamtal som nu går att skala hittar den genvägen varje gång.
Så hur försvarar du egentligen återställning mot ett samtal som är billigt, oändligt och låter som vem som helst?
Döda genvägen först. Ingen återställning via e-post, ingen SMS-kod, ingen säkerhetsfråga, ingen åsidosättning som en operatör kan övertalas till. Om det finns ett automatiskt sätt tillbaka in hittar en skalad telefonbank det. Återställning måste kräva något som en uppringare helt enkelt inte kan phisha.
Sluta sedan hålla i nycklarna som du skulle använda för att släppa in någon igen. Om leverantören kan rekonstruera användarens valv kan den som bryter sig in hos leverantören det också, och det kan en stämning också. Dela återställningshemligheten i två: ge användaren den ena hälften, behåll en hälft som är värdelös ensam, och bygg nyckeln om på användarens egen enhet. Nu är ett databasinbrott en hög brus, och det finns inget att lämna till en domstol.
Sist, och det är den del som röstmodellerna bryter, kan den mänskliga kontrollen inte vara en fråga. "Vad är din mors flicknamn" berättar exakt för angriparen vad han ska leta reda på, och det läcktes för flera år sedan. Så fråga ingenting. Låt användaren i förväg bestämma hur den ska bevisa sin identitet, och håll det hemligt för alla, så att operatören bara säger "bevisa det" och uppringaren redan måste känna svaret: en fras bara de skulle välja, eller ett föremål som väljs live ur en källa de själva namngav och som du aldrig säger högt. En klonad röst kan förfalska vilket svar som helst den får serverat. Den kan inte producera rätt svar på en fråga som aldrig ställdes.
Inget av det här är gratis. Ingen åsidosättning betyder att en användare som förlorar både sina enheter och sin hemlighet är utelåst för gott – rätt byte mot ett valv som ingen annan kan öppna. Och beviset är bara så privat som användaren håller det. Men återställning byggd på det här sättet överlever exakt den attack som nu automatiseras mot alla andra, för det finns ingen genväg att phisha, ingen nyckel att stjäla och ingen fråga att besvara.
Det är så återställning måste vara nu. Och det är precis vad vi gjorde.
Clavitor (@clavitorai) är valvet för inloggningsmedel som är byggt för AI-agenter – och mot dem. clavitor.ai
Källor
Okta Threat Intelligence (@okta): "Vishing-aktörer riktar in sig på Microsoft Entra passkey-registrering." O-UNC-066-kampanjen: angripare phishingar ett lösenord och en MFA-kod via telefon, loggar in som offret och registrerar sedan sitt eget FIDO2-passkey genom Microsofts legitima Entra Security-info-portal. [1]
BleepingComputer (@BleepinComputer): "Vishing mot Entra passkey-registrering riktar in sig på Microsoft 365-användare." [2]
SpaceXAI (@SpaceXAI): lanseringen av Voice Agent Builder och Custom Voices, en no-code-plattform för realtids AI-röstagenter som klonar en röst från ett klipp på ungefär två minuter. OpenAI:s motsvarande modell är GPT Realtime 1.5. [3]
(Kontrollera att kontonamnen är aktiva innan publicering: @okta, @BleepinComputer, @SpaceXAI.)