Passkey ช่วยปกป้องตอนล็อกอิน ไม่ใช่ทั้งวงจร
Passkey ถูกฟิชชิงไม่ได้ ผู้โจมตีจึงหันไปเล่นงานขั้นตอนลงทะเบียน การซิงก์ และการกู้คืนแทน ตอนนี้มาพร้อมการโคลนเสียงแบบเรียลไทม์ นี่คือวิธีตั้งรับการกู้คืนจากสายที่เป็นเสียงใครก็ได้
Passkey ถูกฟิชชิงไม่ได้ ฤดูร้อนปีนี้ผู้โจมตีจึงเลิกพยายาม แล้วหันไปเล่นงานทุกอย่างที่อยู่รอบ ๆ มันแทน ครับ
ตั้งแต่เดือนเมษายน กลุ่มที่ Okta ติดตามในชื่อ O-UNC-066 โทรหาผู้ใช้ Microsoft 365 โดยแอบอ้างเป็นฝ่าย IT พาพวกเขาไปที่หน้าลงทะเบียน passkey ปลอม พวกเขาฟิชชิง รหัสผ่าน และรหัส MFA ล็อกอินในฐานะเหยื่อ แล้วลงทะเบียน passkey ของตัวเองบนพอร์ทัลจริงของ Microsoft ตัว passkey นั้นเป็นของจริง ต้านฟิชชิงได้ และเป็นของผู้โจมตี อุตสาหกรรมที่โดนมีทั้งเทคโนโลยี การแพทย์ การบิน และอื่น ๆ
สิ่งเดียวที่เคยฉุดการโจมตีแบบนี้ไว้ คือต้องมีคนจริงที่โน้มน้าวได้อยู่ปลายสาย ทีละสายเท่านั้น แต่สัปดาห์ที่แล้ว ข้อจำกัดนั้นหมดไป ทั้ง SpaceXAI และ OpenAI ปล่อยโมเดลเสียงเรียลไทม์ที่โคลนเสียงใครก็ได้จากคลิปยาวสองนาที ดึงคลิปแถลงผลประกอบการของซีอีโอมาจาก YouTube "สายด่วนจากฝ่าย IT" ก็กลายเป็นสายด่วนจากซีอีโอ ในเสียงของเขาเอง โทรหาทุกหมายเลขภายในพร้อมกัน ครับ
Passkey เคยรักษาความปลอดภัยให้แค่จังหวะเดียว คือตอนล็อกอิน ไม่ได้พูดอะไรถึงสามจังหวะรอบ ๆ มันเลย ทั้งการลงทะเบียน credential การซิงก์ และการกู้คืน การกู้คืนคือจุดที่อ่อนที่สุด เพราะเป็นจุดที่ทุกผลิตภัณฑ์เก็บทางลัดไว้เสมอ ไม่ว่าจะเป็นการรีเซ็ตผ่านอีเมล รหัส SMS คำถามรักษาความปลอดภัย หรือฝ่ายซัพพอร์ตที่ยอมงอให้เมื่อถูกกดดัน สายโทรศัพท์ที่ตอนนี้ขยายขนาดได้ จะเจอทางลัดนั้นทุกครั้ง
แล้วเราจะตั้งรับการกู้คืนจากสายที่ต้นทุนต่ำ โทรได้ไม่จำกัด และเป็นเสียงใครก็ได้ อย่างไรดีครับ
เริ่มจากตัดทางลัดทิ้งก่อน ไม่มีการรีเซ็ตผ่านอีเมล ไม่มีรหัส SMS ไม่มีคำถามรักษาความปลอดภัย และไม่มี backdoor ที่เจ้าหน้าที่จะถูกเกลี้ยกล่อมให้เปิด ถ้ายังมีช่องทางอัตโนมัติให้กลับเข้ามาได้ ศูนย์โทรศัพท์ขนาดใหญ่จะหาจนเจอ การกู้คืนต้องเรียกร้องสิ่งที่ผู้โทรฟิชชิงไม่ได้จริง ๆ
จากนั้นเลิกเก็บกุญแจที่คุณจะใช้พาใครกลับเข้ามา ถ้าผู้ให้บริการกู้ vault ของผู้ใช้ขึ้นมาใหม่ได้ คนที่เจาะผู้ให้บริการก็ทำได้เหมือนกัน และหมายศาลก็เช่นกัน แบ่งความลับสำหรับกู้คืนออกเป็นสองส่วน ให้ผู้ใช้เก็บหนึ่งส่วน เก็บอีกส่วนที่แยกออกมาแล้วใช้คนเดียวไม่ได้เลย แล้วสร้างกุญแจขึ้นใหม่บนอุปกรณ์ของผู้ใช้เอง ทีนี้ฐานข้อมูลรั่วก็เป็นแค่กองสัญญาณรบกวน ไม่มีอะไรให้ยื่นต่อศาลครับ
สุดท้าย และนี่คือจุดที่โมเดลเสียงใช้ไม่ได้ผล การตรวจสอบโดยมนุษย์ต้องไม่ใช่คำถาม "นามสกุลเดิมของแม่คุณคืออะไร" บอกผู้โจมตีตรง ๆ ว่าต้องไปตามหาอะไร และข้อมูลนั้นเคยรั่วไปเมื่อหลายปีก่อนแล้ว ดังนั้นอย่าถามอะไรเลย ให้ผู้ใช้กำหนดไว้ล่วงหน้าว่าจะพิสูจน์ตัวตนอย่างไร และเก็บไว้เป็นความลับจากทุกคน เจ้าหน้าที่พูดแค่ "พิสูจน์มา" แล้วผู้โทรต้องรู้คำตอบอยู่ก่อน ไม่ว่าจะเป็นวลีที่มีแค่พวกเขาจะเลือก หรือวัตถุที่เลือกสด ๆ จากแหล่งที่พวกเขาเป็นคนระบุ ซึ่งคุณไม่มีวันพูดออกมา เสียงโคลนปลอมคำตอบที่ได้รับมาได้ทุกข้อ แต่มันสร้างคำตอบที่ถูกต้องสำหรับคำถามที่ไม่เคยถูกถามขึ้นมาไม่ได้ครับ
ทั้งหมดนี้ไม่ได้มาฟรี ๆ การไม่มี backdoor หมายความว่าผู้ใช้ที่ทำอุปกรณ์ทั้งสองเครื่องและความลับหายพร้อมกัน จะถูกล็อกออกถาวร ซึ่งเป็นการแลกที่ถูกต้องแล้วสำหรับ vault ที่ไม่มีใครเปิดได้นอกจากเจ้าของ และหลักฐานพิสูจน์ตัวตนจะเป็นส่วนตัวแค่ไหน ขึ้นอยู่กับว่าผู้ใช้เก็บมันดีแค่ไหน แต่การกู้คืนที่สร้างแบบนี้ จะรอดจากการโจมตีแบบเดียวกับที่ตอนนี้กำลังถูกทำให้เป็นอัตโนมัติและยิงใส่คนอื่นทุกคน เพราะไม่มีทางลัดให้ฟิชชิง ไม่มีกุญแจให้ขโมย และไม่มีคำถามให้ตอบครับ
การกู้คืนต้องเป็นแบบนั้นในตอนนี้ และนั่นคือสิ่งที่เราทำลงไปพอดีครับ
Clavitor (@clavitorai) คือ vault เก็บ credential ที่สร้างมาเพื่อ AI agent และเพื่อรับมือกับมัน clavitor.ai
แหล่งอ้างอิง
Okta Threat Intelligence (@okta): "Vishing actors target Microsoft Entra passkey enrollment." แคมเปญ O-UNC-066: ผู้โจมตีฟิชชิง รหัสผ่าน และรหัส MFA ทางโทรศัพท์ ล็อกอินในฐานะเหยื่อ แล้วลงทะเบียน FIDO2 passkey ของตัวเองผ่านพอร์ทัล Entra Security-info ที่ถูกต้องของ Microsoft [1]
BleepingComputer (@BleepinComputer): "Entra passkey enrollment vishing targets Microsoft 365 users." [2]
SpaceXAI (@SpaceXAI): การเปิดตัว Voice Agent Builder และ Custom Voices แพลตฟอร์มเอเจนต์เสียง AI เรียลไทม์แบบไม่ต้องเขียนโค้ด ที่โคลนเสียงจากคลิปยาวประมาณสองนาที โมเดลที่เทียบเคียงได้ของ OpenAI คือ GPT Realtime 1.5 [3]
(ตรวจสอบว่าแอคเคานต์ยังใช้งานได้ก่อนเผยแพร่: @okta, @BleepinComputer, @SpaceXAI.)