پرش به محتوای اصلی

امنیت: iOS 27 اکنون به برنامه‌ها اجازه می‌دهد از آیفون شما بپرسند که آیا مورد کلاهبرداری قرار گرفته‌اید یا خیر

۹تو۵مک۱۴۰۵ شهریور ۳۰, دوشنبه، ساعت ۱۸:۴۹حدود 4 دقیقه مطالعه

9to5Mac Security Bite منحصرا توسط Mosyle، تنها پلتفرم یکپارچه اپل، برای شما آورده شده است. آماده سازی دستگاه های اپل برای کار و ایمن کردن شرکت ها تنها کاری است که انجام می دهیم. رویکرد یکپارچه منحصربه‌فرد ما برای مدیریت و امنیت، راه‌حل‌های امنیتی پیشرفته‌ای مخصوص اپل را برای سخت‌سازی و انطباق کاملا خودکار، EDR نسل بعدی، Zero Trust مبتنی بر هوش مصنوعی، و مدیریت امتیاز انحصاری با بیشترین…

9to5Mac Security Bite منحصرا توسط Mosyle، تنها پلتفرم یکپارچه اپل، برای شما آورده شده است. آماده سازی دستگاه های اپل برای کار و ایمن کردن شرکت ها تنها کاری است که انجام می دهیم. رویکرد یکپارچه منحصربه‌فرد ما برای مدیریت و امنیت، راه‌حل‌های امنیتی خاص اپل را برای سخت‌سازی و انطباق کاملا خودکار، EDR نسل بعدی، Zero Trust مبتنی بر هوش مصنوعی، و مدیریت امتیاز انحصاری با قدرتمندترین و مدرن‌ترین MDM اپل در بازار ترکیب می‌کند.

نتیجه یک پلتفرم یکپارچه کاملا خودکار اپل است که در حال حاضر بیش از 45000 سازمان به آن اعتماد دارند تا میلیون ها دستگاه اپل را بدون هیچ تلاشی و با هزینه ای مقرون به صرفه آماده کار کند. امروز آزمایشی تمدید شده خود را درخواست کنید و بدانید که چرا Mosyle همه آن چیزی است که برای کار با Apple به آن نیاز دارید.

هفته گذشته اپل به طور رسمی iOS 27 را برای همه منتشر کرد. این به‌روزرسانی با بسیاری از ویژگی‌های امنیتی جدید ارائه می‌شود، که با توجه به ضعف iOS 26 در آن منطقه، بسیار خوب است. با این حال، یک ویژگی جدید ضد کلاهبرداری به ویژه وجود دارد که منطقه‌ای را هدف قرار می‌دهد که اپل قبلا هرگز کاوش نکرده است و در نهایت می‌تواند برای کاربران بسیار مفید باشد. این ویژگی «تشخیص خطر جعل هویت» نام دارد.

در مجموع، به این منظور است که کاربران را در وسط یک کلاهبرداری دستگیر کند.

تشخیص خطر جعل هویت در تنظیمات iOS 27. 9to5Mac

سناریوهای مختلفی وجود دارد که در آنها می‌توان این ویژگی را فعال کرد، اما یکی از محتمل‌ترین آنها تهدیدی است که خود را به عنوان بخش کلاهبرداری یک بانک معرفی می‌کند و کاربر را برای انتقال پول به یک "حساب امن" یا بازنشانی رمز عبور خود هدایت می‌کند. انواع موقعیت‌هایی که ویژگی‌های امنیتی مانند Face ID و احراز هویت دو مرحله‌ای کمک چندانی نمی‌کنند.

هنگامی که در یک برنامه پشتیبانی شده هستید (هنوز مشخص نیست که کدام برنامه ها پشتیبانی می کنند، اما من شک دارم که تعداد آنها زیاد باشد) و کاری مانند ارسال پرداخت یا تغییر رمز عبور حساب خود انجام دهید، برنامه اکنون می تواند از آیفون شما بخواهد وضعیت را بخواند. سپس iOS 27 به الگوهای تعامل قبلی، زمان‌بندی، زمینه و حتی داده‌های پایه حسگر نگاه می‌کند تا مشخص کند آیا اقدامات انجام شده قانونی هستند یا خیر.

به گفته اپل، تشخیص خطر جعل هویت به محتوای موجود در عکس‌ها، پیام‌ها یا ایمیل برای زمینه نگاه نمی‌کند. این ویژگی به نقطه نفوذ نگاه نمی کند. و تنها چیزی که یک برنامه دریافت می کند یک کلمه است: "ناشناخته"، "متوسط" یا "بالا". ناشناخته به این معنی است که هیچ چیزی از بین نرفته است، که اپل مراقب است توجه داشته باشد که ایمنی شما را تأیید نمی کند.

اکنون، مهم است که توجه داشته باشید که اگر یک پرچم متوسط ​​یا بالا وجود داشته باشد، iOS انتقال پول را مسدود نمی کند یا تغییر رمز عبور را مسدود نمی کند. این حتی یک هشدار سیستمی را پخش نمی کند. اپل سطح ریسک را به برنامه می‌دهد و آن را به توسعه‌دهنده برنامه واگذار می‌کند تا تصمیم بگیرد که چه کاری انجام دهد. این می تواند باعث شود کاربر هویت خود را دوباره تأیید کند یا قبل از اینکه کاربر بتواند تنظیمات مهم را تغییر دهد، نوعی تاخیر اضافه می کند.

اپل همچنین می‌گوید که کنترل یا تعیین نمی‌کند که یک برنامه با پرچم چه کاری انجام دهد، بنابراین ممکن است یک برنامه با سطح ریسک متوسط ​​متفاوت از دیگری رفتار کند.

کاربران همچنین می‌توانند در تنظیمات تحت فعالیت اخیر، از این ویژگی استفاده کنند. این نشان می‌دهد که کدام برنامه‌ها ارزیابی ریسک را درخواست کرده‌اند و چه اقدامی باعث آن شده است. کاربران می توانند دسترسی هر برنامه را از آنجا نیز لغو کنند.

اکنون، اینجا یک نقص بزرگ است، و چیزی که اپل به راحتی می تواند آن را برطرف کند.

اگر در حال خواندن این هستید، احتمالا باید آن را فعال کنید، اما احتمالا نیازی به این کار ندارید. ناراحتی من این است که اپل این ویژگی را به طور پیش‌فرض، حدود چهار ضربه عمیق در حریم خصوصی و امنیت در تنظیمات iOS 27، پشت کلیدی با عنوان «اشتراک‌گذاری با برنامه‌نویسان برنامه» ارسال کرده است، که به نظر چیزی است که می‌خواهید از آن اجتناب کنید. به زبان ساده، هر کسی که این ضامن را پیدا کند احتمالا به آن نیازی نداشته است. افرادی که به آن نیاز دارند هرگز به دنبال آن نمی روند.

باید به صورت پیش فرض فعال شود.

با این حال، اپل برای اجرای یک تأخیر 24 ساعته قبل از خاموش شدن این ویژگی پیشنهاد می کند. اگر یک بازیگر تهدید، قربانی را از طریق غیرفعال کردن تماس تلفنی تشخیص خطر جعل هویت راهنمایی کند، باید حداقل یک روز صبر کند. این دقیقا همان منطقی است که پشت تأخیر امنیتی محافظت از دستگاه سرقت شده است.

می‌توانید آن را در تنظیمات > حریم خصوصی و امنیت > تشخیص خطر جعل هویت > اشتراک‌گذاری با برنامه‌نویسان برنامه روشن کنید.

نظر شما در مورد این ویژگی امنیتی جدید iOS 27 چیست؟ آیا واقعا به همان اندازه که من فکر می کنم در آینده مفید خواهد بود؟ در نظرات به من اطلاع دهید.

Security Bite، شیرجه عمیق هفتگی 9to5Mac به دنیای امنیت اپل است. هر هفته، Arin Waichulis تهدیدات جدید، نگرانی‌های مربوط به حریم خصوصی، آسیب‌پذیری‌ها و موارد دیگر را باز می‌کند و اکوسیستمی از بیش از ۲ میلیارد دستگاه را شکل می‌دهد. او هر هفته در پادکست Security Bite با متخصصان این حوزه می نشیند تا مبرم ترین موضوعات را بررسی کند.

دنبال آرین: توییتر/ایکس، لینکدین، موضوعات

خواندن متن کامل در ۹تو۵مکبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Security Bite: iOS 27 now lets apps ask your iPhone if you’re being scammed

9to5Mac Security Bite is exclusively brought to you by Mosyle, the only Apple Unified Platform. Making Apple devices work-ready and enterprise-safe is all we do. Our unique integrated approach to management and security combines state-of-the-art Apple-specific security solutions for fully automated Hardening & Compliance, Next Generation EDR, AI-powered Zero Trust, and exclusive Privilege Management with the most…

همه‌ی اخبار فناوری