Der FireAI-Sicherheitsblog

Von FireAI Security & Research Team · Veröffentlicht

Was Kevin Mitnick Sie noch heute über Social Engineering lehren kann

Was Kevin Mitnick Sie noch heute über Social Engineering lehren kann

Dieser Artikel nutzt Kevin Mitnicks gut dokumentierte öffentliche Geschichte, um eine reale und bis heute wirksame Angriffstechnik zu erklären. Mitnick starb im Juli 2023; nichts hier behauptet, er befürworte FireAI oder irgendein anderes Produkt — das hat er nie getan, und niemand kann das in seinem Namen behaupten.

Von der Fahndungsliste des FBI zur Karriere in der Sicherheitsbranche

Kevin Mitnick verschaffte sich 1979, mit 16 Jahren, erstmals unbefugt Zugang zu einem Computernetzwerk und drang in den Jahren danach in Systeme einiger der größten Telekommunikations- und Computerunternehmen des Landes ein. Im Februar 1995 wurde er verhaftet und verbüßte, nachdem er sich des Überweisungsbetrugs, des Computerbetrugs und des illegalen Abfangens von Kommunikation schuldig bekannt hatte, fünf Jahre Haft; im Januar 2000 kam er frei.

Was Mitnick außergewöhnlich machte, war nicht nur sein technisches Können: Nach seiner eigenen, wiederholt vorgetragenen Darstellung verdankte er den größten Teil seiner Zugänge dem Social Engineering — er rief Mitarbeiter an, klang selbstsicher und offiziell und bat schlicht um ein Passwort, eine Rückrufnummer oder eine interne Information, die für sich genommen harmlos wirkte. Nach seiner Freilassung gründete er Mitnick Security Consulting und wurde später Chief Hacking Officer bei KnowBe4, einem Anbieter von Security-Awareness-Schulungen, wo er Organisationen beibrachte, genau die Tricks zu erkennen, die er einst gegen sie eingesetzt hatte.

Warum das auf einem Mac noch immer zählt

Social Engineering ist nicht verschwunden; es hat sich zu gefälschten Support-Anrufen, dringenden Nachrichten von einem „Kollegen“ und Installationsprogrammen verlagert, die Sie bitten, Ihr Passwort einzugeben, um etwas zu „reparieren“. Der Trick ist immer derselbe, den Mitnick vor Jahrzehnten beschrieben hat: Dringlichkeit oder Vertrauen erzeugen und dann um eine Kleinigkeit bitten, die den Rest aufschließt.

  • Die schwächste Stelle fast jedes Sicherheitssystems ist ein Mensch, der zu einer Handlung gedrängt oder beruhigt wird.
  • Eine überzeugende Nachricht, ein Anruf oder ein gefälschtes App-Symbol kostet einen Angreifer nichts und funktioniert weit häufiger als ein technischer Exploit.
  • Der Moment, in dem ein erschlichener Klick zu einer Netzwerkverbindung wird — um etwas zu installieren, nach Hause zu telefonieren, eine Datei abfließen zu lassen — ist der Moment, in dem er wieder sichtbar wird.

Wo FireAI und HisnLabs ins Spiel kommen

Eine Firewall kann nicht verhindern, dass man Sie zu etwas überredet — aber sie kann erfassen, was danach passiert: die leise Verbindung, die eine App oder ein Skript aufbaut, unmittelbar nachdem Sie dazu gebracht wurden, es auszuführen.

FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.

Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.

Quellen