Szerző: Koi Tamás

2026. szeptember 15. 10:59

Pénzügyi csalások ellen véd az iOS 27 új funkciója

Az Apple iOS 27 és iPadOS 27 főverziók tegnapi premierjével egy új, (kiber)biztonsági funkció is megjelent a rendszer repertoárjában, mely a social engineering jellegű támadások ellen hivatott fokozott védelmet nyújtani.

Az iOS és iPadOS tegnap megjelent 27-es főverziójának egy kevéssé dokumentált, de legalábbis kevésbé felkapott újdonsága tevékenyen hozzájárulhat ahhoz, hogy a készülék tulajdonosa ne váljon pénzügyi csalás áldozatává.

Az erről gondoskodó új biztonsági védvonal, az Impersonation Risk Detection, vagyis megszemélyesítési kockázat észlelése funkció a neve alapján valós időben próbálja kiszűrni, ha a felhasználót rosszindulatú szereplők éppen rá akarják venni valamilyen potenciálisan veszélyes, jellemzően pénzmozgással vagy autentikációval járó folyamat elvégzésére.

scam_smartphone

Tervezd újra a karriered az agentek világában !

Október 21-én ismét lesz kraftie meetup, ahol az AI 2026-os munkaerőpiaci és technológiai hatásai foguk kivesézni.

Tervezd újra a karriered az agentek világában ! Október 21-én ismét lesz kraftie meetup, ahol az AI 2026-os munkaerőpiaci és technológiai hatásai foguk kivesézni.

A szűrési algoritmus az Apple szerint az eszköz és az Apple fiók különböző információit, köztük szenzoradatokat, illetve a felhasználói interakciók mintázatait, időzítését vizsgálja (tipikusan ilyen például, hogy az adott művelet végrehajtása közben zajlik-e telefonhívás a háttérben), mely alapján valós idejű kockázatelemzést végez. 

Az eredmény egy kockázati szint, ami lehet ismeretlen (lényegében alacsony kockázat), közepes (bizonyos gyanús jelek tapasztalhatók) és magas (jelentős mennyiségű gyanús jel észlelhető). Ezt a kockázati besorolást (az azt kiváltó konkrét körülményeket azonban nem) az Apple a felhasználó kifejezett hozzájárulásával továbbítja a támogatott alkalmazás, például egy banki app üzemeltetőjének - fontos tehát, hogy a rendszer használatához külső alkalmazásoldali támogatás is szükséges.

A továbbiakról kizárólag az alkalmazás/platform üzemeltetője dönthet, így például a gyanús jelek esetén további személyazonosítást kérhet a művelet végrehajtásához, késleltetheti a végrehajtást vagy figyelmeztetést jeleníthet meg a felhasználó számára.

Az Impersonation Risk Detection a készülék biztonsági beállításainál kapcsolható be, a támogatott alkalmazások és az átadott kockázatelemzések listája ugyanebben a menüpontban található.

a címlapról