Компания Apple представила в операционной системе iOS 27 новую функцию обеспечения безопасности под названием Impersonation Risk Detection (обнаружение риска имитации). Инструмент разработан для противодействия атакам методом социальной инженерии, в ходе которых злоумышленники под давлением принуждают пользователей отключать защитные функции на смартфонах или предоставлять конфиденциальные финансовые данные. Новая возможность призвана выявлять признаки того, что пользователь стал жертвой обмана.

Принцип работы системы защиты
Согласно заявлению Apple, функция Impersonation Risk Detection анализирует информацию, относящуюся к самому устройству и учетной записи Apple Account, чтобы определить вероятность мошеннических действий. Важно, что весь анализ выполняется локально на самом устройстве, а исходные персональные данные — будь то электронные письма, фотографии или сообщения — не исследуются и не передаются сторонним приложениям.
Вместо передачи конфиденциальной информации система отправляет соответствующему приложению только оценку уровня риска. После получения этого статуса разработчики стороннего софта могут самостоятельно определять дальнейшие меры защиты. Например, приложение может отобразить предупреждение, запросить дополнительную проверку личности или ввести задержку при совершении операции. Анализ может учитывать такие факторы, как серьезные изменения в учетной записи, сброс пароля, отключение двухфакторной аутентификации или проведение крупных платежей.
Классификация уровней опасности
iOS 27 классифицирует действия пользователя по трем уровням риска, которые предоставляются запросившему приложению:
- Неизвестно (система не смогла обнаружить подозрительную активность, однако это не означает автоматического подтверждения безопасности действия).
- Присутствуют некоторые признаки подозрительной активности.
- Присутствуют явные признаки подозрительной активности.
Apple не контролирует, как именно каждое конкретное приложение распоряжается полученными данными о степени риска.
Настройка и особенности активации
По умолчанию функция Impersonation Risk Detection отключена, пользователям необходимо активировать её вручную. Для включения нужно перейти в раздел Настройки, выбрать Конфиденциальность и безопасность, прокрутить страницу до конца и выбрать пункт Impersonation Risk Detection. Затем потребуется активировать переключатель рядом с параметром «Делиться с разработчиками приложений» (Share with App Developers) и подтвердить выбор во всплывающем окне.
Apple предусмотрела меры безопасности на случай, если злоумышленники попытаются заставить жертву отключить защиту: после изменения настроек (включая отключение функции или изменение параметров для отдельных приложений) изменения могут вступить в силу с задержкой до 24 часов. В меню настроек также доступен раздел «Недавняя активность», где можно увидеть, какие приложения запрашивали оценку риска и по какой причине.
Ограничения и внедрение технологии
Эффективность новой функции напрямую зависит от того, насколько активно разработчики сторонних приложений будут внедрять её поддержку. Поскольку инструмент требует интеграции со стороны софта, охват будет зависеть от готовности компаний адаптировать свои системы безопасности. Некоторые финансовые сервисы уже имеют собственные механизмы защиты, например, отображают предупреждения при совершении звонков во время проведения платежей или ограничивают функции при обнаружении инструментов для демонстрации экрана.
На данный момент Apple не раскрыла подробные критерии, используемые для присвоения каждого из уровней риска. Компания также напоминает, что при получении подозрительных запросов, даже если они выглядят как сообщения от официальных лиц или представителей банков, пользователям следует самостоятельно проверять информацию через официальные каналы связи, не поддаваясь давлению.
Методы социальной инженерии
В основе работы функции Impersonation Risk Detection лежит глубокое понимание сценариев социальной инженерии. Мошенники часто притворяются официальными представителями банков, правительственных агентств или сотрудников техподдержки крупных технологических корпораций, таких как Apple, Google и Microsoft. Нередко они выступают в роли друзей, коллег или родственников. Их главная задача — выстроить доверительные отношения, сфабриковать фальшивую проблему и под психологическим давлением заставить пользователя совершить ошибку: отключить двухфакторную аутентификацию, передать финансовые сведения или провести крупный денежный перевод.
Приватность и обработка данных
Apple подчеркивает, что приоритетом при создании функции является приватность пользователя. В процессе оценки риска сторонние приложения получают лишь итоговый показатель опасности, но не имеют доступа к каким-либо данным, которые использовались для проведения анализа. Более того, приложение, запросившее оценку риска, не получает никаких дополнительных сведений после генерации уровня угрозы. Это гарантирует, что конфиденциальная информация о действиях владельца устройства остается внутри экосистемы iOS 27.
Ограничения и внедрение
Несмотря на технологическую новизну, у системы присутствуют два существенных слабых места. Во-первых, функция по умолчанию выключена, что может привести к тому, что большинство пользователей просто не воспользуются ею, не зная о её существовании. Во-вторых, работоспособность системы напрямую зависит от готовности сторонних разработчиков внедрить поддержку API. Если крупные технологические компании и независимые разработчики могут довольно быстро интегрировать этот инструмент, то многие другие могут проигнорировать его, полагаясь на уже существующие собственные системы безопасности. На текущий момент Apple не предоставила детальных спецификаций или критериев, по которым алгоритмы присваивают конкретные уровни риска, поэтому итоговая эффективность технологии будет зависеть исключительно от того, как именно разработчики будут интерпретировать полученные от iOS 27 данные.






