Уязвимости голосовой верификации в корпоративном контуре
Без десяти одиннадцать, совещание в одиннадцать. В службу поддержки звонит генеральный директор. Вчера он сменил телефон, код подтверждения не приходит, а через десять минут ему нужно открыть почту и показать акционерам цифры. Голос узнаваемый, интонация раздраженная, связь рвется. Инженер знает, что регламент требует заявки и проверки. Он так же хорошо понимает, как прозвучит в эту минуту фраза «подождите, пожалуйста». Через минуту привязка второго фактора сброшена. Многофакторная аутентификация, на которую ушли бюджет и полгода внедрения, отключилась ровно тогда, когда должна была сработать.

Был ли на том конце провода директор, выяснится позже. Как ни странно, это второстепенный вопрос. Главный звучит иначе: почему разговор, с кем бы он ни был, вообще смог изменить способ входа в корпоративную систему.
Не верь своим ушам
Клонирование голоса давно перестало быть дорогой лабораторной услугой. Для узнаваемого тембра хватает нескольких минут чистой записи, а у публичного руководителя их часы: выступления на отраслевых форумах, вебинары, интервью, новогоднее обращение к коллективу в корпоративном канале. Каждое такое видео фактически становится бесплатной обучающей выборкой. Синтез в реальном времени укладывается в обычную задержку созвона. Паузы и металлический призвук, по которым подделку узнавали пару лет назад, ушли в прошлое.
Обратная сторона неприятнее. Настоящий руководитель после ночного перелета, с простудой и на плохой связи звучит как собственная неудачная копия. Человек на линии ошибается в обе стороны, поэтому ни один регламент не может опираться на его впечатление.
Российский рынок прошел этот урок и без всякого дипфейка. Схема с поддельным аккаунтом начальника в мессенджере стала массовой еще пару лет назад: «руководитель» предупреждает сотрудника о звонке «куратора» и просит не задавать лишних вопросов. С тех пор схема эволюционировала. Жертву добавляют в рабочий чат, где рядом с фальшивым руководителем сидят фальшивые коллеги с настоящими фотографиями. Сообщения сыплются десятками, и все «уже отправили код». Синтезированный голос в такой конструкции только последний штрих. Он сокращает путь от чужого профиля до кнопки, которую нажмет настоящий сотрудник.
В Госдуму тем временем внесли законопроект, который делает использование дипфейков отягчающим обстоятельством. Сигнал правильный, но уголовный кодекс включается после того, как деньги ушли, а данные утекли. Компании нужен ответ раньше, на уровне собственных процессов. Острее всего он нужен в трех точках.
Код не приходит, доступ нужен сейчас
В службе поддержки сброс второго фактора считают рутиной, чем-то вроде замены картриджа. Для системы идентификации это совсем другая операция: выдача нового способа доказывать, что ты это ты. Получив его, злоумышленник регистрирует свое устройство и дальше сам входит в почту, VPN и корпоративный портал. «Директор» ему больше не нужен: звонок сделал свою работу за три минуты.
Первая защита, которая приходит в голову, это перезвонить по номеру из справочника. При потере телефона она не работает по определению. Звонок уйдет либо на потерянный аппарат, либо на SIM-карту, которую атакующий уже успел перевыпустить. Поэтому процедуру восстановления проектируют заранее и выводят из-под власти любого разговора. Подойдут резервные коды, выданные при первичной регистрации, второй аппаратный ключ в сейфе, очная идентификация в офисе или подтверждение руководителя подразделения по независимому каналу. После сброса уведомление уходит на все ранее привязанные контакты, а новое устройство какое-то время работает с урезанными правами. Если сброс заказал не владелец, он узнает об этом через минуты, а не через неделю.
Настоящая проверка процедуры происходит на исключениях. Если рядовой сотрудник проходит регламент целиком, а первому лицу достаточно сказать «мне некогда», атакующему не нужно гадать, чью учетную запись брать. Тем более что она открывает больше дверей. Исключение, сделанное из уважения к должности, превращается в запасной вход в инфраструктуру. Правильная логика обратная: чем выше привилегии, тем строже путь восстановления. Принять это первыми должны сами руководители.
Права вроде в порядке
Второй сценарий обходится вообще без взлома. «Подключите интегратора к проектной папке, мы уже на созвоне, они ждут». Администратор входит под своей учетной записью, проходит MFA и создает гостевую ссылку. Журнал аудита безупречен: доступ выдал сотрудник, у которого есть на это права. Злоумышленнику не понадобились привилегии директора в системе, хватило его авторитета в разговоре.
Самое слабое место здесь даже не голос, а размытость поручения. Фраза «дайте подрядчику материалы» не отвечает ни на один вопрос, важный для безопасности. Кому принадлежит внешний адрес? Нужен весь каталог или две папки? Только просмотр или скачивание тоже? Сколько проживет ссылка? Даже если звонил настоящий руководитель, отвечать на эти вопросы должен владелец данных. Его согласие привязывается к конкретному ресурсу и конкретному получателю, а не к реплике в чате.
Современное корпоративное хранилище умеет ограничить срок жизни ссылки, запретить выгрузку, наложить водяной знак и поднять тревогу при аномальном скачивании. Все это работает, пока заявка появляется раньше доступа. Если документы оформляют задним числом, система лишь аккуратно фиксирует исключение, которое уже случилось. Срочным запросам нужен свой быстрый маршрут, где ответственный подтверждает доступ до открытия папки. Иначе любой регламент заканчивается на словах «потом оформим».
Подпись настоящая, получатель нет
Финансовая версия той же истории обходится дороже всего. Счет поставщика пришел через ЭДО, прошел согласование и ждет оплаты. Вечером в мессенджере появляется голосовое от «генерального»: у контрагента сменился банк, новые реквизиты придут письмом, платить нужно сегодня, иначе сорвется поставка. Бухгалтер штатно входит в клиент-банк и подписывает платежку своим ключом. Электронная подпись безупречно подтвердит две вещи: документ подписан именно этим ключом и после подписания не менялся. Кому принадлежит счет получателя, она не знает и знать не может.
Подмена реквизитов старше любых нейросетей, но дипфейк снимает с нее последний барьер: сомнение исполнителя. Самый громкий случай произошел в гонконгском офисе международной инженерной компании. Там сотрудник перевел около 25 млн долларов после видеоконференции, на которой финансового директора и коллег изображали синтезированные двойники. Российские суды в спорах о подмененных реквизитах все чаще делят убыток. В арбитражной практике есть решения, где потери распределяли между покупателем, банком, который небрежно проверил клиента при открытии счета, и бухгалтерской компанией на аутсорсе, не перепроверившей внезапную смену получателя. Ссылка на звонок директора не снимает ответственности ни с компании, ни с того, кто нажал кнопку.
Защита строится на разделении операций. Смена реквизитов контрагента должна быть отдельным событием в справочнике со своим согласованием, а не правкой поля в платежном поручении. Новые данные сверяют с поставщиком по контакту из договора, а не из того письма, в котором они пришли. Второй согласующий видит на экране само изменение: что было и что стало. Если интерфейс показывает только сумму и кнопку «подтвердить», принцип четырех глаз соблюден на бумаге, а проверки не было.
Где на самом деле происходит ошибка
Во всех трех историях подделка проходит через человека с законными полномочиями. Поддержка меняет фактор, администратор открывает папку, бухгалтер подписывает платеж. Каждое действие выглядит штатным, потому что исполнители штатные. Ошибка случается раньше, в тот момент, когда голос в трубке или лицо на экране принимают за достаточное основание для конкретной операции.
Детектор дипфейков полезен как сигнал тревоги, но строить на нем архитектуру решений нельзя. Его вердикт вероятностный, а платеж либо ушел, либо нет.
Практический разбор стоит начать с трех вопросов, которые неудобно задавать самим себе. На каком основании в компании сбрасывают второй фактор и нет ли у руководства облегченной дорожки? Кто утверждает внешний доступ к данным и успевает ли сделать это до того, как ссылка ушла получателю? Что видит на экране человек, подтверждающий платеж, и отделена ли смена реквизитов от самой оплаты? Там, где честный ответ звучит как «по звонку», «задним числом» или «только сумму», пролегает маршрут будущей атаки.
Устные исключения из этих процессов нужно убрать или заменить быстрым, но проверяемым путем. Голос настоящего директора вправе запустить работу. Завершать ее должны права, данные и подтверждения, которые невозможно получить одной удачной имитацией.