Este artigo recorre à história pública e bem documentada de Kevin Mitnick para explicar uma técnica de ataque real e duradoura. Mitnick morreu em julho de 2023; nada aqui afirma que ele apoiava o FireAI ou qualquer outro produto — nunca o fez, e ninguém o pode afirmar em seu nome.
Da lista dos mais procurados do FBI a uma carreira em segurança
Kevin Mitnick obteve pela primeira vez acesso não autorizado a uma rede informática aos 16 anos, em 1979, e passou os anos seguintes a entrar nos sistemas de algumas das maiores empresas de telecomunicações e informática do país. Foi detido em fevereiro de 1995 e, depois de se declarar culpado de fraude eletrónica, fraude informática e interceção ilegal de comunicações, cumpriu cinco anos de prisão, tendo sido libertado em janeiro de 2000.
O que tornava Mitnick invulgar não era apenas a sua competência técnica: pelo seu próprio relato, repetido vezes sem conta, a maior parte dos seus acessos vinha da engenharia social — telefonar a funcionários, soar confiante e oficial, e simplesmente pedir uma palavra-passe, um número para devolver a chamada ou uma informação interna que, por si só, parecia inofensiva. Após a libertação, fundou a Mitnick Security Consulting e tornou-se mais tarde Chief Hacking Officer na KnowBe4, uma empresa de formação em sensibilização para a segurança, ensinando as organizações a reconhecer exatamente os truques que outrora usou contra elas.
Porque é que isto ainda importa num Mac
A engenharia social não desapareceu; mudou-se para as falsas chamadas de apoio técnico, as mensagens urgentes de um «colega» e os instaladores que pedem que escreva a sua palavra-passe para «corrigir» algo. O truque é sempre o mesmo que Mitnick descreveu há décadas: criar urgência ou confiança e depois pedir uma pequena coisa que desbloqueia tudo o resto.
- O ponto mais fraco de quase qualquer sistema de segurança é uma pessoa a ser apressada ou tranquilizada até agir.
- Uma mensagem convincente, uma chamada ou um ícone de aplicação falso não custam nada ao atacante e resultam muito mais vezes do que um exploit técnico.
- O momento em que um clique enganado se transforma numa ligação de rede — para instalar algo, para contactar um servidor, para exfiltrar um ficheiro — é o momento em que volta a tornar-se visível.
O papel do FireAI e da HisnLabs
Uma firewall não pode impedir que o convençam a fazer algo — mas pode apanhar o que acontece a seguir: a ligação discreta que uma aplicação ou um script estabelece logo depois de ter sido enganado para o executar.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
