Le blog sécurité de FireAI

Par FireAI Security & Research Team · Publié

Ce que Kevin Mitnick peut encore vous enseigner sur l’ingénierie sociale

Ce que Kevin Mitnick peut encore vous enseigner sur l’ingénierie sociale

Cet article s’appuie sur l’histoire publique, bien documentée, de Kevin Mitnick pour expliquer une technique d’attaque réelle et toujours d’actualité. Mitnick est décédé en juillet 2023 ; rien ici n’affirme qu’il recommande FireAI ou tout autre produit — il ne l’a jamais fait, et personne ne peut le prétendre en son nom.

De la liste des personnes les plus recherchées du FBI à une carrière dans la sécurité

Kevin Mitnick a accédé pour la première fois sans autorisation à un réseau informatique à l’âge de 16 ans, en 1979, puis a passé des années à s’introduire dans les systèmes de certaines des plus grandes entreprises de télécommunications et d’informatique du pays. Il a été arrêté en février 1995 et, après avoir plaidé coupable de fraude électronique, de fraude informatique et d’interception illégale de communications, a purgé cinq ans de prison, avant d’être libéré en janvier 2000.

Ce qui rendait Mitnick singulier n’était pas seulement son talent technique : selon son propre témoignage, répété à de nombreuses reprises, la plupart de ses accès provenaient de l’ingénierie sociale — appeler des employés, se montrer sûr de lui et officiel, et simplement demander un mot de passe, un numéro de rappel, ou une information interne qui, prise isolément, semblait anodine. Après sa libération, il a fondé Mitnick Security Consulting, puis est devenu Chief Hacking Officer chez KnowBe4, une entreprise de formation à la sensibilisation à la sécurité, enseignant aux organisations à reconnaître les techniques mêmes qu’il utilisait autrefois contre elles.

Pourquoi cela compte encore sur un Mac

L’ingénierie sociale n’a pas disparu ; elle s’est déplacée vers de faux appels du support technique, des messages urgents envoyés par un « collègue », et des programmes d’installation qui vous demandent de taper votre mot de passe pour « réparer » quelque chose. Le procédé reste exactement celui que Mitnick décrivait il y a des décennies : créer de l’urgence ou de la confiance, puis demander une petite chose qui ouvre l’accès à tout le reste.

  • Le maillon le plus faible de presque tout système de sécurité est une personne que l’on presse ou que l’on rassure pour la pousser à agir.
  • Un message convaincant, un appel ou une fausse icône d’app ne coûte rien à un attaquant et fonctionne bien plus souvent qu’une faille technique.
  • Le moment où un clic piégé se transforme en connexion réseau — pour installer quelque chose, communiquer avec un serveur distant, ou exfiltrer un fichier — est le moment où il redevient visible.

Le rôle de FireAI et de HisnLabs

Un pare-feu ne peut pas empêcher qu’on vous convainque de faire quelque chose — mais il peut repérer ce qui suit : la connexion discrète qu’une application ou un script fait juste après qu’on vous a piégé pour l’exécuter.

FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction Autopilot) sur du trafic réel, sans que rien ne quitte votre Mac.

Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.

Sources