打开网易新闻 查看精彩图片

苹果公司在iOS 27和iPadOS 27系统中推出了一项名为"冒名顶替风险检测"(Impersonation Risk Detection)的新安全功能,旨在通过实时分析设备行为来识别正在进行的社交工程诈骗,帮助用户防范不法分子以伪装身份骗取账户访问权限的骗局。

该功能完全在设备本地运行,苹果公司无法查看用户的照片、短信或其他个人内容。当支持该功能的应用程序请求风险评估时,系统会返回一个风险等级标签,但不会泄露底层的判断数据。这是一项用户自主选择启用的功能,可作为用户现有安全防护措施的有力补充。

传统的双因素认证等安全手段主要防御外部入侵行为,但社交工程诈骗的危险之处在于诱导用户主动"开门"。无论是冒充银行工作人员的来电,还是伪装成欺诈警报的短信,都会制造紧迫感,企图绕过用户的安全防线。苹果此次推出的工具正是为了填补这一安全盲区,在用户执行付款或修改账户安全信息等敏感操作时,对交互模式、时间、上下文及基础传感器数据进行实时分析,从而在诈骗发生的当下识别异常行为。

该功能会将评估结果分为三个风险等级:未知(系统未检测到可疑活动,但不代表绝对安全)、中等(检测到部分可疑迹象)和高风险(检测到重大可疑迹象)。最终的处理决策由应用程序开发者根据返回的风险等级决定,开发者可以选择要求用户验证身份、设置短暂等待期或弹出警告提示。

用户可以在iPhone或iPad上依次进入"设置—隐私与安全性",找到"冒名顶替风险检测"选项并开启"与应用开发者共享"功能,即可在同一菜单中查看哪些应用请求了风险评估及其原因,并可调整各应用的访问权限。苹果特别提醒,如果有人要求用户关闭此功能,应将其视为危险信号,因此关闭该功能的效果最长可能需要24小时才会生效。

目前,该功能仅适用于专门为其构建的应用程序,苹果尚未公布支持该功能的应用列表。随着越来越多开发者将其集成,用户的整体安全防护有望得到进一步提升。

参考链接:
https://www.engadget.com/2271157/apple-iphone-ipad-impersonator-risk-detection-new-security-feature/