FireAIs sikkerhetsblogg

Av FireAI Security & Research Team · Publisert

Hva Kevin Mitnick fortsatt kan lære deg om sosial manipulering

Hva Kevin Mitnick fortsatt kan lære deg om sosial manipulering

Denne artikkelen bruker Kevin Mitnicks godt dokumenterte offentlige historie til å forklare en reell og varig angrepsteknikk. Mitnick døde i juli 2023; ingenting her hevder at han støttet FireAI eller noe annet produkt — det gjorde han aldri, og ingen kan hevde det på hans vegne.

Fra FBIs liste over de mest ettersøkte til en karriere innen sikkerhet

Kevin Mitnick skaffet seg for første gang uautorisert tilgang til et datanettverk som 16-åring, i 1979, og brukte årene etterpå på å komme seg inn i systemene til noen av landets største telekom- og dataselskaper. Han ble arrestert i februar 1995 og sonet, etter å ha erkjent seg skyldig i bedrageri via telenettet, datakriminalitet og ulovlig avlytting av kommunikasjon, fem år i fengsel før han ble løslatt i januar 2000.

Det som gjorde Mitnick uvanlig, var ikke bare de tekniske ferdighetene: etter hans egen, gjentatte beretning kom det meste av tilgangen hans fra sosial manipulering — å ringe ansatte, høres selvsikker og offisiell ut, og rett og slett be om et passord, et nummer å ringe tilbake til, eller en intern opplysning som i seg selv virket harmløs. Etter løslatelsen grunnla han Mitnick Security Consulting og ble senere Chief Hacking Officer i KnowBe4, et selskap for opplæring i sikkerhetsbevissthet, der han lærte organisasjoner å gjenkjenne nøyaktig de knepene han en gang hadde brukt mot dem.

Hvorfor dette fortsatt betyr noe på en Mac

Sosial manipulering har ikke forsvunnet; den har flyttet seg til falske supportsamtaler, hastemeldinger fra en «kollega» og installasjonsprogrammer som ber deg skrive inn passordet for å «fikse» noe. Knepet er alltid det samme som Mitnick beskrev for flere tiår siden: skap hast eller tillit, og be så om én liten ting som låser opp resten.

  • Det svakeste punktet i nesten ethvert sikkerhetssystem er et menneske som blir stresset eller beroliget til å handle.
  • En overbevisende melding, en telefon eller et falskt app-ikon koster en angriper ingenting og virker langt oftere enn en teknisk sårbarhet.
  • Øyeblikket der et lurt klikk blir til en nettverkstilkobling — for å installere noe, ringe hjem, eller sende ut en fil — er øyeblikket der det blir synlig igjen.

Hvor FireAI og HisnLabs kommer inn

En brannmur kan ikke hindre at du blir overtalt til noe — men den kan fange opp det som skjer etterpå: den stille tilkoblingen en app eller et skript gjør rett etter at du ble lurt til å kjøre det.

FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (Autopilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.

Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.

Kilder