رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

آبل تكشف عن نظام جديد لمكافحة الاحتيال في iOS 27

آبل تكشف عن نظام جديد لمكافحة الاحتيال في iOS 27

كتب: إسلام السقا

تستعد شركة آبل لإطلاق إطار عمل أمني جديد يُعرف باسم “Trust Insights” ضمن نظام التشغيل iOS 27. يهدف هذا النظام إلى مساعدة التطبيقات في الكشف عن محاولات الاحتيال القائمة على الهندسة الاجتماعية أثناء وقوعها. سواء كانت هذه المحاولات تحدث عبر المكالمات الهاتفية، أو الرسائل النصية، أو البريد الإلكتروني، أو حتى عبر وسائل تواصل أخرى، تعد هذه النوعية من الاحتيالات من أصعب الأنواع في الاكتشاف.

تحديات اكتشاف الاحتيال

توضح آبل أن هذه الأنواع من الاحتيالات تعتبر صعبة للغاية في الرصد، حيث إن المستخدم نفسه هو من يقوم بالإجراءات المطلوبة، مما يجعل الأنظمة التقليدية أقل قدرة على رصدها بفعالية. وبذلك، فإن Trust Insights يمثّل استجابة فعّالة لمواجهة هذه التحديات.

آلية العمل في Trust Insights

يعتمد نظام Trust Insights بشكل رئيسي على المعالجة الداخلية داخل الجهاز، حيث يقوم بجمع معلومات تحليلية حول أنماط تفاعل المستخدم. يتضمن ذلك توقيت العمليات والسياق المحيط بها، بالإضافة إلى بعض بيانات المستشعرات الأساسية. يجدر بالذكر أن النظام لا يقوم بالوصول إلى محتوى الرسائل أو الصور أو البريد الإلكتروني، مما يضمن خصوصية المستخدم.

الإجراءات الوقائية المحتملة

عند رصد مؤشرات توحي بأن المستخدم قد يتعرض للتوجيه من قبل محتال، يقوم النظام بتحديد مستوى خطورة يتراوح بين المتوسط إلى المرتفع. بناءً على هذه التقييمات، يُمكن للتطبيقات اتخاذ إجراءات وقائية متعددة، منها:
– عرض تحذيرات للمستخدم.
– تأخير تنفيذ العملية.
– طلب خطوات تحقق إضافية قبل إتمام العملية.

الخصوصية وكفاءة النظام

أكدت آبل أن Trust Insights لا يتطلع إلى محتوى تطبيقات الرسائل أو البريد أو الصور. حيث يعتمد فقط على تحليل إشارات السلوك المحلية التي تُحفظ لفترة قصيرة ثم تحذف بعد أن تُستخدم. كما يتم إرسال قيمة تقييم واحدة فقط إلى خوادم آبل، حيث يتم دمجها مع معلومات الحساب وبعض مؤشرات النشاط غير المعتاد لإصدار التقييم النهائي حول احتمال وجود عملية احتيال.

تعطيل النظام وإمكانيات المطورين

سوف يتمكن المستخدمون من تعطيل نظام Trust Insights من خلال إعدادات الجهاز، إلا أن آبل أكدت على وجود فترة انتظار أو “Cooldown” قبل إيقافها بالكامل. هذا يعمل على حماية المستخدمين ومنع المحتالين من إقناع الضحية بتعطيل الحماية أثناء تنفيذ عملية الاحتيال.

الفئات المدعومة من النظام

في نسختها الأولى، سيضمن نظام Trust Insights خمس فئات رئيسية من العمليات التي تشمل:
– المدفوعات: مثل تحويل الأموال وشراء المحتوى.
– إدارة الحساب: كإجراء تغييرات على بيانات الحساب.
– استخدام الموارد: كطلبات الوصول إلى خدمات مكلفة.
– الاتصالات: بما فيها إرسال الرسائل وتعبئة النماذج.
– عمليات أخرى: لأي حالات لا تندرج تحت الفئات السابقة.

دعت آبل المطورين إلى تقديم تقارير حول أداء النظام والإبلاغ عن العمليات التي ثبت لاحقا أنها كانت محاولات احتيال. وهذا يهدف إلى تحسين دقة Trust Insights في الإصدارات المستقبلية من نظام iOS.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.