据 9to5Mac 报道,苹果上周正式推送 iOS 27 后,部分 iPhone 18 Pro 和 iPhone 18 Pro Max 用户反映,Face ID 验证失败会导致手机冻结并重启。同一版本系统还新增了一项名为“模拟风险检测”(Impersonation Risk Detection)的防诈骗功能,允许应用向 iPhone 查询用户是否正处于被骗过程中。

iPhone 18 Pro 与 Pro Max 采用了体积更小的 Face ID 系统,红外摄像头隐藏在屏幕下方、靠近状态栏显示时间的位置。9to5Mac 称已在至少一台欧洲版 iPhone 18 Pro 上复现该故障。问题出现在用 Face ID 解锁受保护应用时,例如“密码”应用、Safari 无痕标签页,以及用户自行设置为需要生物识别保护的其他应用;从锁屏界面直接解锁似乎不会触发。复现方式是:在设备弹出 Face ID 验证时用手遮住面部,模拟首次验证失败,然后点击提示框中的“重试 Face ID”。若设备存在该问题,手机将失去响应、不接受任何触控输入,数秒后系统崩溃并重启回到锁屏。目前受影响范围尚不明确,并非所有用户都会遇到。

在 Reddit 的相关讨论中,有用户称已联系苹果支持,对方建议更换硬件。9to5Mac 认为这更可能是误判,该问题应可通过软件更新修复。报道还提到,iOS 27 存在另一个类似的漏洞,可在任意 iPhone 机型上触发系统重启,同样预计由后续补丁修复。9to5Mac 表示已就此事联系苹果寻求置评。

新加入的模拟风险检测功能,目标是打断正在进行的诈骗。常见的触发场景之一是攻击者冒充银行反欺诈部门,引导用户把钱转入所谓“安全账户”或重置密码,这类情境下 Face ID 和双重验证往往起不到作用。当用户在支持该功能的应用中发起支付或修改账户密码时,应用可以向 iPhone 请求对当前情况的风险评估。iOS 27 会参考此前的交互模式、时间、上下文乃至基础传感器数据,判断这些操作是否正常。

苹果表示,模拟风险检测不会查看“照片”“信息”或“邮件”中的内容来提供上下文,也不关注入侵点,应用最终只会收到一个词:“未知”“中”或“高”。其中“未知”仅表示没有触发任何判定,苹果特别说明这并不等于确认用户安全。当风险等级为“中”或“高”时,iOS 不会冻结转账、不会阻止修改密码,甚至不会弹出系统提示,而是把风险等级交给应用开发者自行决定下一步,例如要求用户重新验证身份,或在修改关键设置前加入一定延迟。苹果称不控制也不决定应用如何使用这一标记,因此不同应用对同一等级的处理方式可能不同。用户可以在设置的“近期活动”中查看哪些应用请求过风险评估、由什么操作触发,并可逐个撤销授权。

该功能默认处于关闭状态,位置在 iOS 27 设置中“隐私与安全”下约四层深处,开关标签为“与 App 开发者共享”。9to5Mac 认为这一默认设置是明显的短板,因为会找到这个开关的人通常并不需要它,而真正需要它的人不会主动去找,该功能应当默认开启。不过报道也肯定了苹果设置的保护措施:关闭该功能需要等待 24 小时,这与“被盗设备保护”的安全延迟逻辑类似,意味着攻击者若在通话中诱导受害者关闭功能,至少要等上一天。用户可在“设置 > 隐私与安全 > 模拟风险检测 > 与 App 开发者共享”中手动开启。