À partir d’iOS 27, votre iPhone dispose désormais d’une fonction intégrée de prévention des arnaques, conçue pour vous protéger contre les escroqueries d’ingénierie sociale. Ces escroqueries s’appuient sur des tactiques de pression pour vous inciter à contourner les fonctionnalités de sécurité de votre téléphone, de votre ordinateur portable ou de vos comptes en ligne. Voici comment fonctionne la « Détection des risques d’usurpation d’identité » d’iOS 27, ce qu’elle peut faire et ses limites actuelles.
Comment fonctionne la détection des risques d’usurpation d’identité pour vous protéger contre les escroqueries
Dans une escroquerie d’ingénierie sociale, un mauvais acteur se fait passer pour un représentant officiel d’une banque, d’un organisme gouvernemental ou d’une entreprise technologique telle qu’Apple, Google ou Microsoft. L’escroc peut même usurper l’identité de vos amis, membres de votre famille ou collègues en qui vous avez confiance. Ils essaieront de vous forcer à désactiver les mesures de sécurité de votre compte telles que l’authentification à deux facteurs, ou vous inciteront à partager vos informations financières. Ils créeront un faux problème, établiront la confiance, puis vous feront pression pour que vous effectuiez des paiements importants.
Apple affirme que la détection des risques d’usurpation d’identité peut analyser les informations sur votre iPhone ou iPad, votre compte Apple et rechercher les signes d’une arnaque active. Une fois l’analyse terminée, iOS 27 partagera un niveau de risque avec l’application ciblée par les fraudeurs. Apple souligne que l’application ne reçoit aucune donnée associée à votre appareil ou à votre compte Apple qui a été utilisée pour évaluer le niveau de risque.
À partir de là, c’est à l’application de décider comment procéder. Si une application prend en charge la détection des risques d’usurpation d’identité, elle peut ajouter un délai à chaque étape que vous essayez d’exécuter, afficher des avertissements ou même vous demander de vérifier votre identité. Les applications peuvent utiliser divers facteurs pour décider si elles ont besoin d’une évaluation des risques à partir d’iOS 27, notamment des modifications importantes apportées à votre compte, la réinitialisation de son mot de passe, la désactivation de l’authentification à deux facteurs, l’exécution de paiements importants, etc.
Quels sont les différents niveaux de risque dans la détection des risques d’usurpation d’identité ?
Une fois qu’une application demande à iOS 27 une évaluation des risques, le système d’exploitation peut effectuer une analyse et placer l’action dans l’un des trois marqueurs de niveau de risque (encore une fois, Apple ne contrôle pas ce que les applications font avec les informations sur le niveau de risque) :
-
Inconnu: Cela signifie qu’iOS 27 n’a pu détecter aucune activité suspecte. Apple affirme que cela ne signifie pas que l’action a été confirmée comme sûre.
-
Moyen: Ce niveau de risque est attribué lorsque iOS 27 détecte des signes d’activité suspecte.
-
Haut: Ce niveau de risque est associé à des signes significatifs d’activité suspecte.
Comment activer la détection des risques d’usurpation d’identité
Crédit : Pranay Parab
Une fois que vous avez mis à jour votre iPhone vers iOS 27 (ou votre iPad vers iPadOS 27), accédez à Paramètres > Confidentialité et sécuritéfaites défiler vers le bas et appuyez sur Détection des risques d’usurpation d’identité. Activez la bascule à côté de « Partager avec les développeurs d’applications ». Maintenant, appuyez sur Partager avec les développeurs d’applications dans la fenêtre contextuelle. Une fois la détection des risques d’usurpation d’identité activée, vous n’avez plus besoin de prendre d’autres mesures. Notez que lorsque vous essayez de désactiver cette fonctionnalité, cela peut prendre jusqu’à 24 heures pour prendre effet. Ceci a pour but de vous protéger des fraudeurs, qui pourraient vous pousser à désactiver la fonctionnalité.
Dans la même page de paramètres, vous pourrez voir quelle application a demandé l’accès à vos niveaux de risque et pourquoi. Cela apparaîtra dans la section « Activité récente ». Vous pourrez également désactiver cette fonctionnalité pour les applications individuelles qui apparaissent dans cette section, mais, encore une fois, la désactivation du paramètre peut prendre jusqu’à 24 heures.
Les limites de la détection des risques d’usurpation d’identité
Les fonctionnalités de sécurité sont aussi solides que leurs maillons les plus faibles. Dans le cas de la détection des risques d’usurpation d’identité d’iOS 27, il existe deux principaux maillons faibles. Premièrement, cette fonctionnalité est désactivée par défaut. La plupart des gens ne vont pas fouiller suffisamment dans les paramètres pour le découvrir accidentellement, et la fonctionnalité ne sera pas largement utilisée à moins que les gens ne le sachent. Deuxièmement, cette fonctionnalité dépend également de la prise en charge par les développeurs d’applications. Les grandes entreprises technologiques et les développeurs indépendants peuvent l’adopter assez rapidement, mais d’autres développeurs ne se précipiteront peut-être pas pour implémenter cette fonctionnalité.
Il y a aussi le fait que de nombreuses applications ont déjà dépensé beaucoup de ressources pour construire leur propre infrastructure de sécurité, et elles ne voient pas nécessairement l’intérêt d’ajouter la prise en charge de cette fonctionnalité. Ici en Inde, toutes les applications bancaires et de paiement affichent plusieurs avertissements en plein écran lorsque vous essayez d’effectuer un paiement lors d’un appel téléphonique. Certaines applications peuvent même désactiver les fonctionnalités de paiement si elles détectent qu’une application de partage d’écran est installée sur votre appareil. Donc, en réalité, cela dépendra de la façon dont les développeurs d’applications réagiront à cette fonctionnalité.
La détection des risques d’usurpation d’identité préserve-t-elle la confidentialité de mes données ?
Apple affirme que la détection des risques d’usurpation d’identité effectue son analyse sur l’appareil et que les données utilisées pour générer le niveau de risque ne quittent pas votre appareil. L’entreprise souligne également que le contenu de vos e-mails, photos ou messages ne sont pas analysés pour l’évaluation des risques. Lorsqu’une application demande une évaluation des risques, Apple prétend recevoir uniquement des informations sur le type d’action que vous avez effectué dans cette application spécifique. Une fois le niveau de risque généré, les applications ne reçoivent aucune donnée supplémentaire vous concernant.