Apple iOS 27: kikapcsolták az új banki csalások elleni védelmet

Az Apple az iOS 27-tel egy olyan védelmi funkciót vezetett be, amely azt az egyetlen csalást célozza meg, amelyet a kétfaktoros hitelesítés nem tud megakadályozni. A funkció neve „Impersonation Risk Detection” (személyazonosság-lopás kockázatának észlelése), és alapértelmezés szerint ki van kapcsolva. A frissítés szeptember 14-én jelent meg, és az EU-beli iPhone-tulajdonosok máris szembesültek a Siri AI korlátaival.
Az Apple saját támogatási dokumentuma egyértelműen leírja a működést. A támadó banknak, kormányzati szervnek vagy valakinek adja ki magát, akiben bízol, majd nyomást gyakorol rád, hogy fizess be valamit, vagy módosítsd a fiókodat. A hagyományos biztonsági intézkedések „nem mindig képesek felismerni ezt a fajta csalást” – írja az Apple –, mert „te magad hajtod végre a műveletet, annak ellenére, hogy megtévesztettek vagy nyomást gyakoroltak rád”. Ugyanezt a biztonsági rést már augusztusban is tárgyaltuk a lopott munkamenet-cookie kapcsán, és a telefonon hallható klónozott hang is ugyanahhoz a családhoz tartozik.
Mit mér az iPhone
A funkció nem a telefonszámot, hanem a helyzetet elemzi. Egy támogatott alkalmazás kockázatértékelést kérhet, amikor fizetést indítasz vagy jelszót módosítasz. Az iPhone elemzi az interakciós mintákat, az időzítést, a kontextust és az alapvető érzékelőadatokat, és ez az elemzés a készüléken marad. Az alkalmazás három szint egyikét kapja vissza: ismeretlen, közepes vagy magas. Az Apple szerint soha nem elemzi a Fotók, az Üzenetek vagy a Mail tartalmát. Az alkalmazás dönti el, mit kezdjen a kockázati szinttel, és az Apple-nek nincs beleszólása ebbe a döntésbe.
Hol található a beállítás
Nyisd meg a Beállításokat, koppints az Adatvédelem és biztonság elemre, görgess le az Identitáslopás-kockázat felismerése elemhez, és kapcsold be az Alkalmazásfejlesztőkkel való megosztás opciót. Az Apple felhívja a figyelmet arra, hogy előfordulhat, hogy először be kell jelentkezned az App Store-ba az Apple-fiókoddal. A beállítás módosításainak hatályba lépése akár 24 órát is igénybe vehet, ami szándékos. Aki arra ösztönöz, hogy a hívás közben kapcsolja ki a védelmet, az nem kap azonnal semmit.
Az Apple maga határozza meg a korlátot
Az észlelés csak azokban az alkalmazásokban működik, amelyekbe beépítették, és az Apple nem tette közzé ezek listáját. Bekapcsolhatja a funkciót, de attól még fogalma sem lesz arról, hogy a bankja, a fizetési szolgáltatója vagy a digitális pénztárcája valaha is kér-e ilyen értékelést. Amint az alkalmazások elkezdenek értékeléseket kérni, a beállítások oldalon megjelenik a „Legutóbbi tevékenységek” szakasz, amelyben látható, melyik alkalmazás kért értékelést, és mi váltotta ki a kérést. Jelenleg ez az egyetlen módja annak, hogy ezt megtudja.
A bekapcsolása két percbe kerül, és alig jelent más terhet, mert az alkalmazás csak egy szintet kap, nyers adatokat nem. A védelem csak akkor lesz jelentős, ha a bankok és a fizetési szolgáltatások is átveszik. Ez alapozó munka, nem pedig valami, amire ma már támaszkodhatnál.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja






