AI Afrika kiberjinoyatining yarmidan ko‘progini tashkil etadi — Interpol hisobotidan tahlil
AI texnologiyasi Afrika kiberjinoyatining 55% qismini egallab, onlayn firibgarlik va sintetik identitetlar orqali moliyaviy zararlarni keskin oshiradi.

Parollar va ulashma sirlar davri tugayotgandek ko'rinadi. Passkey — ochiq kalit kriptografiyasi asosida ishlaydigan, phishingga chidamli autentifikatsiya standarti — milliardlab hisoblarga tarqalmoqda. Lekin Palo Alto Networks Unit 42 tadqiqotchilari ko'rsatdiki: yangi himoya modeli o'ziga xos, hali to'liq o'rganilmagan hujum sirtasini ochib beradi.
Google sinxronlangan passkey arxitekturasi ikki qavatli himoya quradi: maxfiy kalitlar bulut enclave (cloud enclave) ichida generatsiya qilinadi va ishlatiladi, hammasi ham TPM (Trusted Platform Module) kabi qurilma bilan bog'langan kalitlar orqali himoyalangan. Bu — faqat parol o'rniga kalit qo'yish emas, balki himoya modelining butunlay yangi paradigmasidir.
Unit 42 seriyasining uchinchi qismida uchta hujum klassi, ularning lakabi "Pass-ta-key" (o'tkazib yuborilgan kalit), tahlil qilinadi. Har biri passkey autentifikatsiyasining asosiy taxminlarini sinovdan o'tkazadi:
Barcha hujumlar oldindan kompromat qilingan endpoint (Windows + Chrome + TPM) ustida ishlaydigan malware talab qiladi. Bu — muhim cheklov: hujumchi allaqachon qurilmaga kirib bo'lishi kerak.
Malware foydalnuvchi hech qanday harakat qilmasdan, qurilma ochilmasdan, biometrik tekshiruvsiz Google-synced passkey bilan himoyalangan hisobga kiradi. Bu user presence va user verification talablarini to'liq chetlab o'tadi. Qanday? Chrome sinxronizatsiya bazasidan (LevelDB) passkey ma'lumotlarini o'qib, bulut autentifikatorini (Cloud Authenticator) o'zini "ishonchli qurilma" deb o'ylantirib, imzo so'rovini amalga oshiradi.
Hujumchi qurilmaga fizikal kirishmasdan, Cloud Authenticatorni foydalnuvchining biometrik bilan ochgan deb aldab tashlaydi. Natija: to'liq hisob egallanishi, lekin hujum autentifikatsiya paytida oflayn qurilma talab qilmaydi.
Bu hujum barcha sinxronlangan passkey maxfiy kalitlarini ekstrakt qiladi — ularni tashqi ko'rinishda (exportable formatda) olish imkonini beradi. Bu degani, kalitlar kredensial bozorida sotilishi, boshqa qurilmalarga import qilinishi yoki kelajakdagi hujumlar uchun saqlanishi mumkin. Yani, "nusxalanmas" fundamental ta'minot buzilgan.
Passkey ek tizimlari (Google Password Manager, Apple iCloud Keychain, Microsoft, 1Password, Bitwarden va boshqalar) bulut sinxronizatsiyasi va qurilma asosidagi root of trust o'rtasidagi bog'liqlikni boshqarish majburiyatida. Unit 42 tadqiqi faqat Google Chrome (Windows, TPM) ustida amalga oshirilgan, lekin arxitektura o'xshashligi sababli boshqa provayderlar ham shubhali.
Hujumlar privilege escalation (huquqni oshirish) talab qilmaydi — bu endpoint xavfsizligi (EDR, App Control, isolation) ning muhimligini keskin oshiradi. Agar malware allaqachon tizimda bo'lsa, passkey himoyasi "qo'shimcha qavat" emas, balki yangi hujum sirtasi bo'lib qoladi.
Unit 42 barcha zaifliklarni mas'uliyat bilan e'lon qildi; Google ham yuzaga keldi. Lekin passkey milliardlarga yaqin foydalanuvchiga kengayganda, hujum yuzasi ham proporsional kengaydi. Parolsiz kelajak xavfsiz — lekin faqat endpoint toza bo'lsa. Bu tadqiqot: "passkey o'rnatib, unutmang" strategiyasi xato ekanligini isbotlaydi.
Asl manba: unit42.paloaltonetworks.com