امنیت: iOS 27 اکنون به برنامهها اجازه میدهد از آیفون شما بپرسند که آیا مورد کلاهبرداری قرار گرفتهاید یا خیر
9to5Mac Security Bite منحصرا توسط Mosyle، تنها پلتفرم یکپارچه اپل، برای شما آورده شده است. آماده سازی دستگاه های اپل برای کار و ایمن کردن شرکت ها تنها کاری است که انجام می دهیم. رویکرد یکپارچه منحصربهفرد ما برای مدیریت و امنیت، راهحلهای امنیتی پیشرفتهای مخصوص اپل را برای سختسازی و انطباق کاملا خودکار، EDR نسل بعدی، Zero Trust مبتنی بر هوش مصنوعی، و مدیریت امتیاز انحصاری با بیشترین…
9to5Mac Security Bite منحصرا توسط Mosyle، تنها پلتفرم یکپارچه اپل، برای شما آورده شده است. آماده سازی دستگاه های اپل برای کار و ایمن کردن شرکت ها تنها کاری است که انجام می دهیم. رویکرد یکپارچه منحصربهفرد ما برای مدیریت و امنیت، راهحلهای امنیتی خاص اپل را برای سختسازی و انطباق کاملا خودکار، EDR نسل بعدی، Zero Trust مبتنی بر هوش مصنوعی، و مدیریت امتیاز انحصاری با قدرتمندترین و مدرنترین MDM اپل در بازار ترکیب میکند.
نتیجه یک پلتفرم یکپارچه کاملا خودکار اپل است که در حال حاضر بیش از 45000 سازمان به آن اعتماد دارند تا میلیون ها دستگاه اپل را بدون هیچ تلاشی و با هزینه ای مقرون به صرفه آماده کار کند. امروز آزمایشی تمدید شده خود را درخواست کنید و بدانید که چرا Mosyle همه آن چیزی است که برای کار با Apple به آن نیاز دارید.
هفته گذشته اپل به طور رسمی iOS 27 را برای همه منتشر کرد. این بهروزرسانی با بسیاری از ویژگیهای امنیتی جدید ارائه میشود، که با توجه به ضعف iOS 26 در آن منطقه، بسیار خوب است. با این حال، یک ویژگی جدید ضد کلاهبرداری به ویژه وجود دارد که منطقهای را هدف قرار میدهد که اپل قبلا هرگز کاوش نکرده است و در نهایت میتواند برای کاربران بسیار مفید باشد. این ویژگی «تشخیص خطر جعل هویت» نام دارد.
در مجموع، به این منظور است که کاربران را در وسط یک کلاهبرداری دستگیر کند.
تشخیص خطر جعل هویت در تنظیمات iOS 27. 9to5Mac
سناریوهای مختلفی وجود دارد که در آنها میتوان این ویژگی را فعال کرد، اما یکی از محتملترین آنها تهدیدی است که خود را به عنوان بخش کلاهبرداری یک بانک معرفی میکند و کاربر را برای انتقال پول به یک "حساب امن" یا بازنشانی رمز عبور خود هدایت میکند. انواع موقعیتهایی که ویژگیهای امنیتی مانند Face ID و احراز هویت دو مرحلهای کمک چندانی نمیکنند.
هنگامی که در یک برنامه پشتیبانی شده هستید (هنوز مشخص نیست که کدام برنامه ها پشتیبانی می کنند، اما من شک دارم که تعداد آنها زیاد باشد) و کاری مانند ارسال پرداخت یا تغییر رمز عبور حساب خود انجام دهید، برنامه اکنون می تواند از آیفون شما بخواهد وضعیت را بخواند. سپس iOS 27 به الگوهای تعامل قبلی، زمانبندی، زمینه و حتی دادههای پایه حسگر نگاه میکند تا مشخص کند آیا اقدامات انجام شده قانونی هستند یا خیر.
به گفته اپل، تشخیص خطر جعل هویت به محتوای موجود در عکسها، پیامها یا ایمیل برای زمینه نگاه نمیکند. این ویژگی به نقطه نفوذ نگاه نمی کند. و تنها چیزی که یک برنامه دریافت می کند یک کلمه است: "ناشناخته"، "متوسط" یا "بالا". ناشناخته به این معنی است که هیچ چیزی از بین نرفته است، که اپل مراقب است توجه داشته باشد که ایمنی شما را تأیید نمی کند.
اکنون، مهم است که توجه داشته باشید که اگر یک پرچم متوسط یا بالا وجود داشته باشد، iOS انتقال پول را مسدود نمی کند یا تغییر رمز عبور را مسدود نمی کند. این حتی یک هشدار سیستمی را پخش نمی کند. اپل سطح ریسک را به برنامه میدهد و آن را به توسعهدهنده برنامه واگذار میکند تا تصمیم بگیرد که چه کاری انجام دهد. این می تواند باعث شود کاربر هویت خود را دوباره تأیید کند یا قبل از اینکه کاربر بتواند تنظیمات مهم را تغییر دهد، نوعی تاخیر اضافه می کند.
اپل همچنین میگوید که کنترل یا تعیین نمیکند که یک برنامه با پرچم چه کاری انجام دهد، بنابراین ممکن است یک برنامه با سطح ریسک متوسط متفاوت از دیگری رفتار کند.
کاربران همچنین میتوانند در تنظیمات تحت فعالیت اخیر، از این ویژگی استفاده کنند. این نشان میدهد که کدام برنامهها ارزیابی ریسک را درخواست کردهاند و چه اقدامی باعث آن شده است. کاربران می توانند دسترسی هر برنامه را از آنجا نیز لغو کنند.
اکنون، اینجا یک نقص بزرگ است، و چیزی که اپل به راحتی می تواند آن را برطرف کند.
اگر در حال خواندن این هستید، احتمالا باید آن را فعال کنید، اما احتمالا نیازی به این کار ندارید. ناراحتی من این است که اپل این ویژگی را به طور پیشفرض، حدود چهار ضربه عمیق در حریم خصوصی و امنیت در تنظیمات iOS 27، پشت کلیدی با عنوان «اشتراکگذاری با برنامهنویسان برنامه» ارسال کرده است، که به نظر چیزی است که میخواهید از آن اجتناب کنید. به زبان ساده، هر کسی که این ضامن را پیدا کند احتمالا به آن نیازی نداشته است. افرادی که به آن نیاز دارند هرگز به دنبال آن نمی روند.
باید به صورت پیش فرض فعال شود.
با این حال، اپل برای اجرای یک تأخیر 24 ساعته قبل از خاموش شدن این ویژگی پیشنهاد می کند. اگر یک بازیگر تهدید، قربانی را از طریق غیرفعال کردن تماس تلفنی تشخیص خطر جعل هویت راهنمایی کند، باید حداقل یک روز صبر کند. این دقیقا همان منطقی است که پشت تأخیر امنیتی محافظت از دستگاه سرقت شده است.
میتوانید آن را در تنظیمات > حریم خصوصی و امنیت > تشخیص خطر جعل هویت > اشتراکگذاری با برنامهنویسان برنامه روشن کنید.
نظر شما در مورد این ویژگی امنیتی جدید iOS 27 چیست؟ آیا واقعا به همان اندازه که من فکر می کنم در آینده مفید خواهد بود؟ در نظرات به من اطلاع دهید.
Security Bite، شیرجه عمیق هفتگی 9to5Mac به دنیای امنیت اپل است. هر هفته، Arin Waichulis تهدیدات جدید، نگرانیهای مربوط به حریم خصوصی، آسیبپذیریها و موارد دیگر را باز میکند و اکوسیستمی از بیش از ۲ میلیارد دستگاه را شکل میدهد. او هر هفته در پادکست Security Bite با متخصصان این حوزه می نشیند تا مبرم ترین موضوعات را بررسی کند.
دنبال آرین: توییتر/ایکس، لینکدین، موضوعات
متن اصلی (انگلیسی)
Security Bite: iOS 27 now lets apps ask your iPhone if you’re being scammed
9to5Mac Security Bite is exclusively brought to you by Mosyle, the only Apple Unified Platform. Making Apple devices work-ready and enterprise-safe is all we do. Our unique integrated approach to management and security combines state-of-the-art Apple-specific security solutions for fully automated Hardening & Compliance, Next Generation EDR, AI-powered Zero Trust, and exclusive Privilege Management with the most…