Passkey đã bảo vệ bước đăng nhập. Không phải cả vòng đời.
Passkey không thể bị lừa bằng phishing, nên kẻ tấn công chuyển sang nhắm vào đăng ký, đồng bộ và khôi phục, giờ còn có cả sao chép giọng nói thời gian thực. Đây là cách bảo vệ bước khôi phục trước một cuộc gọi có thể nghe như bất kỳ ai.
Passkey không thể bị lừa bằng phishing. Vậy nên mùa hè này, kẻ tấn công ngừng thử, và nhắm vào mọi thứ xung quanh nó.
Từ tháng 4, một nhóm mà Okta theo dõi dưới mã O-UNC-066 đã gọi điện cho người dùng Microsoft 365, giả làm bộ phận IT, hướng dẫn họ qua một trang đăng ký passkey giả. Chúng lừa lấy mật khẩu và mã MFA, đăng nhập bằng danh tính nạn nhân, rồi đăng ký một passkey của riêng chúng trên cổng thật của Microsoft. Passkey đó là thật, chống phishing, và thuộc về kẻ tấn công. Công nghệ, y tế, hàng không, và nhiều ngành khác.
Điều duy nhất từng kìm hãm chuyện này là cần một con người đáng tin ở đầu dây, mỗi cuộc một lượt. Điều đó chấm dứt vào tuần trước. SpaceXAI và OpenAI đều đã phát hành giọng nói thời gian thực có thể sao chép bất kỳ ai từ một đoạn clip hai phút. Lấy bản ghi buổi họp báo cáo thu nhập của CEO trên YouTube và "một cuộc gọi khẩn từ IT" trở thành cuộc gọi khẩn từ CEO, bằng giọng của chính ông ấy, gọi tới mọi máy lẻ cùng lúc.
Passkey chỉ từng bảo vệ một khoảnh khắc: bước đăng nhập. Chúng không nói gì về ba khoảnh khắc quanh nó — đăng ký một credential, đồng bộ nó, khôi phục nó. Khôi phục là khâu yếu nhất, bởi khôi phục là nơi mọi sản phẩm giữ một lối tắt: đặt lại qua email, mã SMS, câu hỏi bảo mật, một bộ phận hỗ trợ dễ bị ép phải nhượng bộ. Một cuộc gọi điện thoại giờ đã mở rộng quy mô sẽ tìm ra lối tắt đó mỗi lần.
Vậy làm thế nào để thực sự bảo vệ bước khôi phục trước một cuộc gọi rẻ tiền, vô hạn, và nghe như bất kỳ ai?
Diệt lối tắt trước tiên. Không đặt lại qua email, không mã SMS, không câu hỏi bảo mật, không lối vượt mà một tổng đài viên có thể bị thuyết phục cho qua. Nếu có một cách tự động để quay lại, một tổng đài điện thoại quy mô lớn sẽ tìm ra nó. Khôi phục phải đòi hỏi một thứ mà người gọi đơn giản là không thể lừa lấy được.
Rồi ngừng giữ chìa khóa mà bạn sẽ dùng để cho ai đó quay lại. Nếu nhà cung cấp có thể tái dựng vault của người dùng, thì kẻ nào xâm phạm nhà cung cấp cũng có thể, và một trát của tòa cũng vậy. Chia đôi bí mật khôi phục: đưa cho người dùng một nửa, giữ một nửa vô dụng khi đứng một mình, và dựng lại khóa trên chính thiết bị của người dùng. Khi đó một cuộc tấn công cơ sở dữ liệu chỉ là một đống nhiễu vô nghĩa, và không có gì để giao cho tòa.
Cuối cùng, và đây là phần mà các mô hình giọng nói phá vỡ, bước kiểm tra con người không thể là một câu hỏi. "Họ của mẹ bạn là gì" cho kẻ tấn công biết chính xác thứ cần đi tìm, và nó đã nằm trong một vụ rò rỉ từ nhiều năm trước. Vậy nên đừng hỏi gì cả. Để người dùng tự quyết định trước cách họ sẽ chứng minh danh tính, và giữ bí mật đó với tất cả mọi người, sao cho tổng đài viên chỉ nói "chứng minh đi" và người gọi phải tự biết sẵn câu trả lời: một cụm từ chỉ họ mới chọn ra, hoặc một vật thể được chọn trực tiếp từ một nguồn họ chỉ định mà bạn không bao giờ đọc thành tiếng. Một giọng nói được sao chép có thể giả mạo bất kỳ câu trả lời nào được đưa cho nó. Nó không thể đưa ra câu trả lời đúng cho một câu hỏi chưa từng được đặt ra.
Không có gì trong số đó là miễn phí. Không lối vượt nghĩa là một người dùng mất cả thiết bị lẫn bí mật sẽ bị khóa vĩnh viễn — đó là đánh đổi đúng đắn cho một vault mà không ai khác có thể mở. Và bằng chứng chỉ riêng tư đến mức người dùng giữ nó. Nhưng khôi phục được xây dựng như vậy sẽ sống sót trước đúng cuộc tấn công đang được tự động hóa chống lại mọi người khác, bởi không có lối tắt để lừa, không có chìa khóa để đánh cắp, và không có câu hỏi để trả lời.
Đó là những gì bước khôi phục cần phải là bây giờ. Và đó chính xác là những gì chúng tôi đã làm.
Clavitor (@clavitorai) là két credential được xây dựng cho AI agent, và để chống lại chính chúng. clavitor.ai
Nguồn tham khảo
Okta Threat Intelligence (@okta): "Vishing actors target Microsoft Entra passkey enrollment." Chiến dịch O-UNC-066: kẻ tấn công lừa lấy mật khẩu và mã MFA qua điện thoại, đăng nhập bằng danh tính nạn nhân, rồi đăng ký passkey FIDO2 của riêng chúng qua cổng Entra Security-info hợp lệ của Microsoft. [1]
BleepingComputer (@BleepinComputer): "Entra passkey enrollment vishing targets Microsoft 365 users." [2]
SpaceXAI (@SpaceXAI): đợt ra mắt Voice Agent Builder và Custom Voices, một nền tảng tạo agent giọng nói AI thời gian thực không cần viết code, có thể sao chép một giọng nói từ đoạn clip dài khoảng hai phút. Mô hình tương đương của OpenAI là GPT Realtime 1.5. [3]
(Kiểm tra các handle còn hoạt động trước khi đăng: @okta, @BleepinComputer, @SpaceXAI.)