اگر ایمیل یا حسابتان هک شود، راهکار پیشنهادی این است که رمز را عوض کنید و تمام نشستهای فعال (یا به اصطلاح Sessions) را ببندید. همین کارهای ساده معمولاً مهاجم را بیرون میاندازند. اما پژوهشگران بدافزار جدیدی به نام iAuthFlow v2 کشف کردهاند که راه برگشت متفاوتی برای هکر میسازد: یک «کلید عبور» یا «Passkey» که حتی بعد از تغییر رمز هم دسترسی را باز نگه میدارد!
کلید عبور یا Passkey چیست؟
پَسکی روشی برای ورود به حساب است که بهجای رمز عبور، از یک جفت کلید رمزنگاریشده استفاده میکند؛ یکی از این کلیدها فقط روی دستگاه شما میماند و با اثر انگشت، تشخیص چهره یا PIN شما، جواز ورود به حسابها را صادر میکند.
چون این کلید محرمانه فقط در دستگاه شما ذخیره میشود، در برابر حملات فیشینگ امنتر است؛ اما اگر مهاجم بعد از ورود به حساب بتواند پسکی خودش را به حساب اضافه کند، همان روش امن به یک راه ورود دائمی برای او تبدیل میشود.
این ابزار با قیمتی بیش از ۱۰ هزار دلار در انجمنهای روسی دارکوب فروخته میشود و برای فیشینگِ حسابهای گوگل، مایکروسافت، iCloud و لینکدین طراحی شده است. بدافزار برای شروع، کاربر را به صفحات جعلی هدایت میکند تا اطلاعات ورودش را بنویسد.
سپس هکر بهصورت همزمان با همین اطلاعات وارد حساب میشود و ابزار او در پسزمینه تلاش میکند برای دستگاه مهاجم، یک Passkey بسازد. در ویدیویی که هکرها برای تبلیغ ابزار خود ساختهاند، تمام این فرایند حدود شش ثانیه طول میکشد؛ هرچند سرویسهایی مثل گوگل ممکن است برای ثبت Passkey، اطلاعات هویتی بیشتری بخواهند و کار مهاجم را سختتر کنند.
تکنولوژی Passkey قرار است روشی امنتر از ورود با رمز عبور باشد، چون کلید محرمانه آن از دستگاه خارج نمیشود و در برابر فیشینگ مقاوم است. اما مشکل اینجاست که اگر Passkey حساب شما را هکرها بسازند، عوض کردن رمز و خروج از دستگاهها دیگر پایان ماجرا نیست.
در این شرایط، برای پسگرفتن کامل حساب باید چند جای مختلف را بررسی کنید:
- ببینید پسکی یا کلید امنیتی ناشناسی اضافه نشده، ایمیلها مخفیانه به آدرس دیگری فوروارد نمیشوند، اطلاعات بازیابی و دسترسیهای حساب تغییر نکرده و برنامه یا سرویس مشکوکی به حساب وصل نیست.
- حتی شاید لازم شود مجوزهای قبلی برنامهها و ورودها را لغو و روشهای احراز هویتی که مهاجم اضافه کرده را یکییکی حذف کنید.
یعنی بازگردانی حساب از «رمز را عوض کن و تمام!» به یک پاکسازی کامل و وقتگیر تبدیل میشود.
