Questo articolo usa la storia pubblica e ben documentata di Kevin Mitnick per spiegare una tecnica di attacco reale e ancora attuale. Mitnick è morto nel luglio 2023; nulla di ciò che leggi qui sostiene che appoggiasse FireAI o qualunque altro prodotto: non lo ha mai fatto, e nessuno può affermarlo a suo nome.
Dalla lista dei più ricercati dell’FBI a una carriera nella sicurezza
Kevin Mitnick ottenne per la prima volta un accesso non autorizzato a una rete di computer a 16 anni, nel 1979, e negli anni successivi entrò nei sistemi di alcune delle più grandi aziende di telecomunicazioni e informatica del paese. Fu arrestato nel febbraio 1995 e, dopo essersi dichiarato colpevole di frode telematica, frode informatica e intercettazione illegale di comunicazioni, scontò cinque anni di carcere, uscendo nel gennaio 2000.
Ciò che rendeva Mitnick insolito non era solo la sua abilità tecnica: per sua stessa ammissione, ripetuta più volte, la maggior parte dei suoi accessi veniva dall’ingegneria sociale — telefonare ai dipendenti, sembrare sicuro e ufficiale, e chiedere semplicemente una password, un numero da richiamare o un’informazione interna che da sola sembrava innocua. Dopo il rilascio fondò Mitnick Security Consulting e in seguito divenne Chief Hacking Officer di KnowBe4, un’azienda di formazione sulla consapevolezza della sicurezza, insegnando alle organizzazioni a riconoscere esattamente i trucchi che un tempo aveva usato contro di loro.
Perché conta ancora su un Mac
L’ingegneria sociale non è sparita; si è spostata nelle finte chiamate dell’assistenza, nei messaggi urgenti di un «collega» e negli installer che ti chiedono di digitare la password per «sistemare» qualcosa. Il trucco è sempre quello descritto da Mitnick decenni fa: creare urgenza o fiducia, poi chiedere una piccola cosa che sblocca tutto il resto.
- Il punto più debole di quasi ogni sistema di sicurezza è una persona messa fretta o rassicurata al punto da agire.
- Un messaggio convincente, una telefonata o un’icona di app contraffatta non costano nulla a un aggressore e funzionano molto più spesso di un exploit tecnico.
- Il momento in cui un clic ingannato si trasforma in una connessione di rete — per installare qualcosa, per contattare un server, per esfiltrare un file — è il momento in cui torna a essere visibile.
Il ruolo di FireAI e di HisnLabs
Un firewall non può impedire che ti convincano a fare qualcosa — ma può cogliere ciò che succede subito dopo: la connessione silenziosa che un’app o uno script apre appena sei stato ingannato a eseguirla.
FireAI è il prodotto di HisnLabs: un firewall con IA che funziona direttamente sul Mac. Mostra in linguaggio chiaro ogni connessione che le tue app effettuano e ti lascia decidere cosa esce dal tuo Mac — la sua IA lavora in locale, quindi il tuo traffico non viene mai inviato a noi né a nessun altro. Il team di ricerca sulla sicurezza di HisnLabs è quello che mantiene affidabili queste decisioni: cataloga quali domini sono semplice telemetria e quali un servizio reale, traccia il Paese e la rete dietro una connessione e addestra il modello locale (la funzione Autopilot) su schemi di traffico reali, senza che nulla lasci il tuo Mac.
Puoi leggere le scelte tecniche che ci stanno dietro, oppure provare FireAI per 17 giorni, su FireAI, di HisnLabs.
