iOS 27新增假冒风险检测功能

苹果在iOS 27中新增“假冒风险检测”功能,通过实时分析设备行为识别社交工程骗局。该功能可选且保护隐私,仅向应用返回低、中、高三级风险标签,旨在填补传统安全机制无法应对人为操纵的空白。

尽管未占据头条位置,但 Apple 在 iOS 27 和 iPadOS 27 中引入了一项名为“假冒风险检测”的新安全功能。该功能通过实时分析设备行为来识别活跃的社交工程骗局,即便用户的密码和双重验证机制运行正常且未被攻破。

仅共享风险标签不泄露隐私

这一设计针对的是另一种形式的威胁:攻击者通过心理操纵诱导用户主动配合,例如伪装成银行工作人员致电或发送看似欺诈警报的短信。在这种情况下,传统的安全代码无法标记问题,而新的检测机制旨在填补这一空白。

在隐私保护方面,Apple 强调系统不会访问用户的照片、短信或其他个人内容。当受支持的应用程序请求风险评估时,仅会收到一个标签,而不包含决定背后的基础数据。这是一项可选功能,作为用户在线安全防护措施的补充。

假冒风险检测的工作原理

该系统的核心任务是捕捉正在发生的骗局迹象。当用户执行敏感操作(如进行付款或更改账户安全信息)时,支持的应用程序可以发起实时风险评估请求。手机将分析交互模式、时机、背景以及基本传感器数据,并据此分配以下三种风险级别之一:

  • 低风险:系统未检测到可疑活动(但这并不保证绝对安全)。
  • 中风险:检测到一些可疑活动的迹象。
  • 高风险:发现了重大可疑活动迹象。

攻击者常通过冒充银行代表或政府官员向受害者施压。Apple 的新工具通过在骗子依赖的关键时刻捕捉异常行为来应对此类威胁。具体的后续处理由应用程序开发者决定:根据返回的风险级别,应用可能会要求用户验证身份、设置短暂的等待期或显示警告信息。

如何启用该功能

用户若希望为自己或亲友开启此保护,需在 iPhone 或 iPad 上按以下步骤操作:

  1. 进入设置 > 隐私与安全。
  2. 切换至“与应用程序开发者共享”选项。

在该菜单中,用户可以查看哪些应用程序请求了风险评估及其原因,并调整相应的访问权限。Apple 特别指出,如果有人联系你并坚持要求关闭此功能,应将其视为危险信号。此外,关闭该功能可能需要长达 24 小时才能生效。

目前,这项功能仅适用于支持它的应用程序,Apple 尚未公布完整的支持列表,预计未来会有更多开发者将其集成。假冒风险检测被视为 Apple 隐私优先安全策略的逻辑延伸,类似于 Safari 的反追踪工具,旨在解决浏览器设置或密码管理器无法完全覆盖的盲点——即人为操纵。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读