この新しい iOS 27 機能により詐欺被害から身を守ることができるかもしれません

in tech

iOS 27 以降、iPhone にはソーシャル エンジニアリング詐欺からユーザーを保護するように設計された詐欺防止機能が組み込まれています。これらの詐欺は圧力戦術に基づいて、ユーザーをだまして携帯電話、ラップトップ、またはオンライン アカウントのセキュリティ機能をバイパスさせます。ここでは、iOS 27 の「なりすましリスク検出」の仕組み、できること、現在の制限について説明します。

なりすましリスク検出が詐欺から守る仕組み

ソーシャル エンジニアリング詐欺では、悪意のある者が銀行、政府機関、または Apple、Google、Microsoft などのテクノロジー企業の公式担当者になりすまします。詐欺師は、あなたが信頼する友人、家族、同僚になりすますこともあります。二要素認証などのアカウントのセキュリティ対策を無効にするよう強制したり、財務情報を共有するよう説得したりすることがあります。彼らは偽の問題を作成し、信頼を確立し、多額の支払いを強要します。

Apple によると、なりすましリスク検出は、iPhone または iPad、Apple アカウントに関する情報を分析し、アクティブな詐欺の兆候をチェックできるとのことです。分析が完了すると、iOS 27 は詐欺師の標的となっているアプリとリスク レベルを共有します。 Appleは、アプリはリスクレベルの評価に使用されたデバイスやAppleアカウントに関連するデータを一切受け取らないことを強調している。

そこから先はアプリがどのように進めるかを決定します。アプリが偽装リスク検出をサポートしている場合、実行しようとしている各ステップに遅延が追加されたり、警告が表示されたり、本人確認を求められたりする可能性があります。アプリはさまざまな要素を使用して、iOS 27 からのリスク評価が必要かどうかを判断できます。これには、アカウントへの大きな変更、パスワードのリセット、2 要素認証の無効化、多額の支払いなどが含まれます。

なりすましリスク検出のさまざまなリスク レベルは何ですか?

アプリが iOS 27 にリスク評価をリクエストすると、オペレーティング システムは分析を実施し、そのアクションを 3 つのリスク レベル マーカーのいずれかに配置できます (繰り返しになりますが、アプリがリスク レベル情報をどのように扱うかは Apple が制御しません)。

  1. 未知:これは、iOS 27 が不審なアクティビティを検出できなかったことを意味します。 Appleは、これはその行為が安全であると確認されたことを意味するものではないとしている。

  2. 中くらい: このリスク レベルは、iOS 27 が不審なアクティビティの兆候を検出したときに割り当てられます。

  3. 高い: このリスク レベルは、不審なアクティビティの重大な兆候に関連しています。

なりすましリスク検出を有効にする方法

iOS 27 でのなりすましリスク検出の有効化


クレジット: プラナイ・パラブ

iPhone を iOS 27 (または iPad を iPadOS 27) に更新したら、次の場所に移動します。 設定 > プライバシーとセキュリティをタップして一番下までスクロールし、 なりすましリスクの検出。 「アプリ開発者と共有」の横にあるトグルを有効にします。さあ、タップしてください アプリ開発者と共有する ポップアップで。偽装リスク検出を有効にすると、それ以上のアクションを行う必要はありません。この機能を無効にしようとすると、有効になるまでに最大 24 時間かかる場合があることに注意してください。これは、機能を無効にするよう圧力をかけてくる詐欺師からユーザーを保護するためです。

同じ設定ページで、どのアプリがリスク レベルへのアクセスを要求したか、およびその理由を確認できます。これは「最近のアクティビティ」セクションに表示されます。このセクションに表示される個々のアプリに対してこの機能をオフにすることもできますが、やはり、設定を無効にするまでに最大 24 時間かかる場合があります。

これまでのところどう思いますか?

なりすましリスク検出の限界

セキュリティ機能の強さは、その最も弱い部分と同じになります。 iOS 27 のなりすましリスク検出の場合、主に 2 つの弱点があります。まず、この機能はデフォルトでは無効になっています。ほとんどの人は、設定を偶然発見するほど深く掘り下げるつもりはありませんし、人々がこの機能について知らなければ、この機能が広く使用されることはありません。第 2 に、この機能はアプリ開発者がサポートを追加するかどうかにも依存します。大手ハイテク企業やインディーズ開発者はこの機能をかなり早く採用するかもしれませんが、他の開発者はこの機能の実装を急いでいない可能性があります。

また、多くのアプリが独自のセキュリティ インフラストラクチャの構築にすでに多くのリソースを費やしており、この機能のサポートを追加することに必ずしも価値があるとは考えていないという事実もあります。ここインドでは、電話中に支払いをしようとすると、すべての銀行および支払いアプリで複数の全画面警告が表示されます。一部のアプリでは、デバイスに画面共有アプリがインストールされていることを検出した場合、支払い機能が無効になる場合もあります。したがって、実際のところ、アプリ開発者がこの機能にどのように対応するかということになります。

なりすましリスク検出により、データのプライバシーが保たれますか?

Apple によれば、なりすましリスク検出はデバイス上で分析を実行し、リスク レベルの生成に使用されたデータはデバイスの外に流出しないとのことです。同社はまた、電子メール、写真、メッセージの内容はリスク評価のために分析されないことも強調しています。アプリがリスク評価を要求すると、Apple はその特定のアプリで実行したアクションの種類に関する情報のみを受け取ると主張しています。リスク レベルが生成されると、アプリはユーザーに関する追加データを受け取りません。

{このテーマについてさらに詳しく知りたい方は以下をご覧ください|関連情報は以下のリンクからご確認いただけます}

{完全ガイドはこちら|詳しい情報を見る|公式情報はこちら}

関連記事

前の投稿
電動工具のコンボ キットは罠です。コレクションを構築するためのより良い方法は次のとおりです。
次の投稿
今週末 (9 月 18 ~ 20 日) に見るべき 3 つの悲惨な Netflix ドキュメンタリー