アップル、「iOS 27」で詐欺対策機能をひそかに追加
ソーシャルエンジニアリングによる詐欺がうまくいくのは、従来のセキュリティによる保護をかいくぐり、ユーザーをだまして自ら危険な行動を取らせるからだ。Appleは今回、こうした詐欺から「iPhone」や「iPad」のユーザーを守る新たな防御機能「なりすましリスク検出」(Impersonation Risk Detection)を開発した。
このセキュリティ機能は「iOS 27」と「iPadOS 27」で新たに導入された。有効にすると、対応アプリで実際に詐欺につながる恐れのある操作をする際、事前に警告を受けるようになる。2要素認証のような従来のセキュリティ対策では検出、防御ができないような潜在的な脅威から、ユーザーを保護するのが目的だ。
「なりすましリスク検出」の仕組み
iPhoneやiPadで「なりすましリスク検出」に対応したアプリを使っているとしよう。支払い、パスワードの変更、アカウント情報の共有など、慎重な取り扱いが必要な操作を実行しようとすると、「なりすましリスク検出」が作動する。「Apple Account」やデバイス上の情報を分析して、詐欺の兆候がないか調べてくれる。
その結果に基づいてAppleが判断したリスクレベルが送られてくると、対応はアプリ側が判断する。不審なアクティビティのリスクレベルが「High(高)」と判定されれば、アプリが本人確認を求めたり、警告を表示したり、問題になりそうな操作を保留したりすることになる。これはAppleではなく、アプリが決める。
「なりすましリスク検出」を有効にする方法
iOS 27やiPadOS 27でこの設定を有効にするには、「設定」を開き、「プライバシーとセキュリティ」を選択する。画面を下にスクロールして「なりすましリスク検出」をタップし、開いた画面で「アプリデベロッパと共有」をオンにする。設定をオンにしてから反映されるまで、24時間かかる場合がある。
「なりすましリスク検出」に対応するアプリは、この設定画面に表示されていき、最近のアクティビティをいつでも定期的に確認できる。どのアプリがリスク評価を要求したのか、要求のきっかけとなった操作が何だったのかなどがここで分かる。この画面から、アプリごとにアクセスをオフにすることもできる。
