据ZDNet报道,苹果在iOS 27和iPadOS 27中推出名为“身份冒充风险检测”的安全选项,用于在支持该功能的应用中提醒iPhone和iPad用户可能遭遇社交工程诈骗。报道称,该功能默认关闭,用户需要手动开启。
社交工程诈骗往往绕过传统安全防护,诱导用户做出危及自身安全的操作。苹果希望通过这一新选项,在双重验证等传统手段无法发现或阻止潜在威胁时提供提醒。据ZDNet介绍,当用户在支持该功能的应用中准备进行支付、修改密码或分享账户信息等敏感操作时,身份冒充风险检测会分析用户的Apple账户和设备上的信息,寻找诈骗迹象。
分析结果会以三种风险等级发送给应用:未知、中等和高。未知表示未发现可疑活动,但不确认即将进行的操作安全;中等表示发现部分可疑活动迹象;高表示发现明显的可疑活动迹象。应用会决定下一步如何处理。若风险等级为高,应用可能要求用户验证身份、显示警告或延迟操作,以免用户陷入骗局。报道强调,这一处理决定由应用作出,而不是苹果。
在数据方面,苹果会分析一次交互相关的某些信息以生成风险等级,但不会接收数据本身。苹果不会分析Mail、Messages和Photos等应用中的内容,但会得知应用请求风险评估时用户尝试的操作类型。支持该功能的应用只收到风险等级,不会收到用于生成风险等级的数据。由于支持该功能的应用需要获取一定程度的用户操作和活动信息,该功能默认关闭。
开启方法方面,用户可在iOS 27或iPadOS 27中进入“设置”,选择“隐私与安全”,向下滑动屏幕并点击“身份冒充风险检测”。在下一屏幕打开“与App开发者共享”开关。打开后可能需要等待24小时才能生效。参与该功能的应用会显示在同一屏幕上,用户可定期查看最近活动,了解哪些应用请求过风险评估以及哪些操作触发了请求,也可单独关闭某个应用的访问权限。
据ZDNet报道,内置应用和第三方应用都可支持该功能,但苹果的支持页面没有列出具体程序。报道称,社交工程诈骗十分普遍,希望有足够多应用加入,以更好地防止用户受害。