本文借助凯文·米特尼克(Kevin Mitnick)有据可查的公开经历,来解释一种真实且至今有效的攻击手法。米特尼克于 2023 年 7 月去世;本文没有任何内容声称他支持 FireAI 或其他任何产品——他从未这样做过,也没有人可以替他这样声称。
从 FBI 头号通缉名单到安全职业生涯
1979 年,16 岁的凯文·米特尼克第一次未经授权闯入一个计算机网络,此后多年间又相继进入了美国一些最大的电信和计算机公司的系统。他于 1995 年 2 月被捕,在承认电信欺诈、计算机欺诈和非法拦截通信的罪名后服刑五年,于 2000 年 1 月获释。
让米特尼克与众不同的不只是技术能力:按他本人多次的说法,他获得的大多数访问权限都来自社会工程——给员工打电话,语气自信、显得像官方人员,然后直接索要一个密码、一个回拨号码,或某条单独看来毫无危害的内部信息。获释后,他创办了 Mitnick Security Consulting,后来成为安全意识培训公司 KnowBe4 的 Chief Hacking Officer,教各类组织识别他当年用来对付它们的那些伎俩。
为什么这在 Mac 上依然重要
社会工程并没有消失;它转移到了假冒的客服电话、来自“同事”的紧急消息,以及要求你输入密码来“修复”某个问题的安装程序里。套路始终是米特尼克几十年前描述的那一个:制造紧迫感或信任感,然后索要一件小事,用它撬开其余的一切。
- 几乎任何安全体系中最薄弱的一环,都是被催促或被安抚着采取行动的人。
- 一条有说服力的消息、一通电话或一个伪造的应用图标,对攻击者来说零成本,而且比技术漏洞利用有效得多。
- 当一次被骗的点击变成一个网络连接——去安装某个东西、回连服务器、外传某个文件——正是它重新变得可见的那一刻。
FireAI 和 HisnLabs 在其中扮演的角色
防火墙无法阻止别人说服你去做某件事——但它能抓住接下来发生的事:在你被骗着运行某个应用或脚本之后,它悄悄发起的那个连接。
FireAI 是 HisnLabs 自己的产品:一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接,并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行,因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确:归类哪些域名只是普通的遥测、哪些属于真正的服务,追踪连接背后的国家和网络,并用真实的流量模式训练设备端模型(Autopilot 功能)——这一切都不会离开你的 Mac。
你可以阅读它背后的技术决策,或试用 FireAI 17 天:HisnLabs 出品的 FireAI。
