Ця стаття спирається на добре задокументовану публічну історію Кевіна Мітника, щоб пояснити реальну й досі дієву техніку атаки. Мітник помер у липні 2023 року; ніщо тут не стверджує, що він підтримував FireAI чи будь-який інший продукт — він ніколи цього не робив, і ніхто не може стверджувати це від його імені.
Зі списку найрозшукуваніших ФБР — до кар’єри у сфері безпеки
Кевін Мітник уперше отримав несанкціонований доступ до комп’ютерної мережі у 16 років, у 1979 році, а в наступні роки проникав у системи деяких із найбільших телекомунікаційних і комп’ютерних компаній країни. Його заарештували в лютому 1995 року, і, визнавши себе винним у шахрайстві з використанням засобів зв’язку, комп’ютерному шахрайстві та незаконному перехопленні комунікацій, він відбув п’ять років ув’язнення і вийшов на волю в січні 2000 року.
Незвичайним Мітника робили не лише технічні навички: за його власними неодноразовими свідченнями, більшість доступів він здобував завдяки соціальній інженерії — телефонував працівникам, звучав упевнено й офіційно і просто просив пароль, номер для зворотного дзвінка або внутрішню інформацію, яка сама по собі здавалася безневинною. Після звільнення він заснував Mitnick Security Consulting, а згодом став Chief Hacking Officer у KnowBe4 — компанії, що навчає обізнаності з питань безпеки, — і вчив організації розпізнавати саме ті прийоми, які колись застосовував проти них.
Чому це досі важливо на Mac
Соціальна інженерія нікуди не зникла; вона перемістилася у фальшиві дзвінки з «підтримки», термінові повідомлення від «колеги» та інсталятори, які просять ввести пароль, щоб щось «виправити». Прийом завжди той самий, який Мітник описав десятиліття тому: створити терміновість або довіру, а потім попросити одну дрібницю, що відкриває все інше.
- Найслабше місце майже будь-якої системи безпеки — людина, яку підганяють або заспокоюють, щоб вона щось зробила.
- Переконливе повідомлення, дзвінок або підроблена іконка застосунку нічого не коштують зловмиснику і спрацьовують значно частіше, ніж технічний експлойт.
- Мить, коли виманений клік перетворюється на мережеве з’єднання — щоб щось установити, зв’язатися з сервером, вивести файл, — це мить, коли атака знову стає видимою.
Яке місце тут посідають FireAI та HisnLabs
Фаєрвол не завадить умовити вас на щось — але він може впіймати те, що відбувається далі: тихе з’єднання, яке застосунок або скрипт установлює одразу після того, як вас обманом змусили його запустити.
FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію Autopilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.
Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці FireAI від HisnLabs.
