Passkeys захистили вхід. Не життєвий цикл.
Passkey неможливо викрасти фішингом, тож зловмисники переключилися на реєстрацію, синхронізацію та відновлення — тепер ще й із клонуванням голосу в реальному часі. Ось як захистити відновлення від дзвінка, який звучить як будь-хто.
Passkey неможливо викрасти фішингом. Тож цього літа зловмисники перестали намагатися і пішли по все навколо нього.
Від квітня група, яку Okta відстежує як O-UNC-066, телефонує користувачам Microsoft 365, видає себе за ІТ-відділ і веде їх через фальшиву сторінку реєстрації passkey. Вони виманюють пароль і код MFA, входять від імені жертви та реєструють власний passkey у справжньому порталі Microsoft. Він справжній, стійкий до фішингу — і належить зловмиснику. Технології, охорона здоров'я, авіація та інше.
Єдине, що досі їх стримувало, — потреба мати переконливу живу людину на лінії, по одному дзвінку за раз. Минулого тижня це скінчилося. SpaceXAI і OpenAI випустили голос у реальному часі, який клонує будь-кого з двохвилинного фрагмента. Стягніть виступ генерального директора з YouTube — і «терміновий дзвінок від ІТ» стає терміновим дзвінком від генерального директора, його власним голосом, одночасно на всі внутрішні номери.
Passkeys завжди захищали лише одну мить: вхід. Вони нічого не кажуть про три миті навколо — реєстрацію облікових даних, їх синхронізацію, відновлення. Відновлення — найм'якіше місце, бо саме там кожен продукт тримає лазівку: скидання електронною поштою, код SMS, контрольне запитання, служба підтримки, яка прогинається під тиском. Дзвінок, який тепер масштабується, знаходить цю лазівку щоразу.
То як насправді захистити відновлення від дзвінка, який дешевий, нескінченний і звучить як будь-хто?
Спершу вбийте лазівку. Жодного скидання електронною поштою, жодного коду SMS, жодного контрольного запитання, жодного обходу, в який оператора можна вмовити. Якщо існує автоматичний шлях назад, масована телефонна ферма його знайде. Відновлення має вимагати чогось, чого абонент просто не може викрасти фішингом.
Далі — припиніть тримати ключі, якими пускаєте людину назад. Якщо постачальник може відтворити сховище користувача, це зможе і той, хто зламає постачальника, і повістка до суду. Розділіть секрет відновлення на дві частини: одну віддайте користувачеві, іншу залиште собі — сама по собі вона марна, — а ключ відбудовуйте на пристрої самого користувача. Тепер злам бази даних — це купа шуму, і передати суду нема чого.
Нарешті — і саме тут ламаються голосові моделі — перевірка людиною не може бути питанням. «Яке дівоче прізвище вашої матері» говорить зловмиснику, що саме шукати, і до того ж це давно витекло з якогось зламу. Тож не питайте нічого. Дозвольте користувачеві заздалегідь вирішити, як він підтвердить особу, і тримайте це в секреті від усіх, щоб оператор сказав лише «підтвердьте», а абонент мусив уже знати відповідь: фразу, яку обрав би лише він, або предмет, обраний наживо з джерела, яке він назвав і яке ви ніколи не промовляєте вголос. Клонований голос може підробити будь-яку відповідь, яку йому підкажуть. Він не зможе видати правильну відповідь на запитання, якого ніколи не ставили.
Нічого з цього не буває безплатним. Відсутність обходу означає: користувач, який втратив обидва пристрої й секрет, заблокований назавжди — правильний компроміс для сховища, яке більше ніхто не відкриє. І доказ залишається приватним рівно настільки, наскільки його тримає користувач. Але відновлення, побудоване так, витримує саме ту атаку, яку зараз автоматизують проти всіх інших, бо немає лазівки для фішингу, немає ключа для крадіжки і немає запитання для відповіді.
Таким відновлення має бути тепер. І саме так ми його зробили.
Clavitor (@clavitorai) — це сховище облікових даних, створене для ШІ-агентів і проти них. clavitor.ai
Джерела
Okta Threat Intelligence (@okta): "Vishing actors target Microsoft Entra passkey enrollment." Кампанія O-UNC-066: зловмисники виманюють телефоном пароль і код MFA, входять від імені жертви, а потім реєструють власний passkey FIDO2 через легітимний портал Microsoft Entra Security-info. [1]
BleepingComputer (@BleepinComputer): "Entra passkey enrollment vishing targets Microsoft 365 users." [2]
SpaceXAI (@SpaceXAI): запуск Voice Agent Builder і Custom Voices — платформа голосових ШІ-агентів у реальному часі без коду, що клонує голос із фрагмента приблизно на дві хвилини. Порівнянна модель OpenAI — GPT Realtime 1.5. [3]
(Перед публікацією перевірте, що облікові записи активні: @okta, @BleepinComputer, @SpaceXAI.)