FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Kevin Mitnick’in sosyal mühendislik hakkında size hâlâ öğretebilecekleri

Kevin Mitnick’in sosyal mühendislik hakkında size hâlâ öğretebilecekleri

Bu makale, gerçek ve kalıcı bir saldırı tekniğini açıklamak için Kevin Mitnick’in iyi belgelenmiş kamuya açık geçmişini kullanır. Mitnick Temmuz 2023’te hayatını kaybetti; burada yazılanların hiçbiri onun FireAI’yi ya da başka bir ürünü desteklediğini iddia etmez — bunu hiçbir zaman yapmadı ve kimse onun adına böyle bir iddiada bulunamaz.

FBI’ın en çok arananlar listesinden güvenlik kariyerine

Kevin Mitnick bir bilgisayar ağına ilk kez 1979’da, 16 yaşındayken yetkisiz erişim sağladı ve sonraki yılları ülkenin en büyük telekomünikasyon ve bilgisayar şirketlerinden bazılarının sistemlerine girerek geçirdi. Şubat 1995’te tutuklandı ve elektronik dolandırıcılık, bilgisayar dolandırıcılığı ve iletişimin yasa dışı dinlenmesi suçlarını kabul ettikten sonra beş yıl hapis yattı; Ocak 2000’de serbest bırakıldı.

Mitnick’i sıra dışı kılan yalnızca teknik becerisi değildi: kendi defalarca anlattığına göre erişimlerinin çoğu sosyal mühendislikten geliyordu — çalışanları aramak, kendinden emin ve resmî görünmek ve sadece bir parola, bir geri arama numarası ya da tek başına zararsız görünen bir iç bilgi istemek. Serbest kaldıktan sonra Mitnick Security Consulting’i kurdu ve daha sonra bir güvenlik farkındalığı eğitimi şirketi olan KnowBe4’te Chief Hacking Officer oldu; kuruluşlara, bir zamanlar onlara karşı kullandığı hilelerin tam olarak nasıl tanınacağını öğretti.

Bu neden bir Mac’te hâlâ önemli

Sosyal mühendislik ortadan kalkmadı; sahte destek aramalarına, bir “iş arkadaşından” gelen acil mesajlara ve bir şeyi “düzeltmek” için parolanızı yazmanızı isteyen yükleyicilere taşındı. Hile her zaman Mitnick’in on yıllar önce anlattığıyla aynıdır: aciliyet ya da güven yaratın, ardından gerisini açacak küçük bir şey isteyin.

  • Neredeyse her güvenlik sisteminin en zayıf noktası, aceleye getirilen ya da yatıştırılarak harekete geçirilen bir insandır.
  • İkna edici bir mesaj, bir arama ya da sahte bir uygulama simgesi saldırgana hiçbir maliyet getirmez ve teknik bir açıktan çok daha sık işe yarar.
  • Kandırılarak yaptırılan bir tıklamanın bir ağ bağlantısına dönüştüğü an — bir şey yüklemek, bir sunucuya rapor vermek, bir dosyayı dışarı sızdırmak için — onun yeniden görünür hale geldiği andır.

FireAI ve HisnLabs burada nereye oturuyor

Bir güvenlik duvarı, sizi bir şeye ikna etmelerini engelleyemez — ancak sonrasında olanı yakalayabilir: bir uygulamanın ya da betiğin, kandırılarak çalıştırmanızın hemen ardından kurduğu sessiz bağlantıyı.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (Autopilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar