Apple iOS 27 : la nouvelle fonctionnalité de protection contre les escroqueries bancaires est désactivée par défaut

Apple a intégré à iOS 27 une fonctionnalité de protection ciblant la seule arnaque que l’authentification à deux facteurs ne peut pas empêcher. Elle s’appelle « Détection des risques d’usurpation d’identité » et est désactivée par défaut. La mise à jour a été déployée le 14 septembre, et les propriétaires d’iPhone de l’UE ont déjà rencontré les limites de l’IA de Siri.
Le document d’assistance d’Apple est sans détour quant à ce scénario. Un pirate se fait passer pour une banque, une administration ou une personne en qui vous avez confiance, puis vous pousse à effectuer un paiement ou à modifier les paramètres de votre compte. Les mesures de sécurité traditionnelles « ne permettent pas toujours de détecter ce type d’escroquerie », écrit Apple, car « c’est vous qui effectuez l’action, même si vous avez été trompé ou soumis à des pressions ». Nous avions déjà abordé cette même faille en août avec le cookie de session volé, et la voix clonée au téléphone relève de la même catégorie.
Ce que l’iPhone prend en compte
Cette fonctionnalité analyse la situation plutôt qu’un simple numéro de téléphone. Une application compatible peut demander une évaluation des risques lorsque vous lancez un paiement ou modifiez un mot de passe. L’iPhone analyse les schémas d’interaction, le timing, le contexte et les données de base des capteurs, et cette analyse reste sur l’appareil. L’application reçoit en retour l’un des trois niveaux suivants : inconnu, moyen ou élevé. Apple précise qu’elle n’analyse jamais le contenu de vos Photos, Messages ou e-mails. C’est l’application qui décide de la suite à donner à ce niveau, et Apple n’a pas son mot à dire dans cette décision.
Où trouver ce paramètre
Ouvrez Réglages, appuyez sur Confidentialité et sécurité, faites défiler vers le bas jusqu’à « Détection du risque d’usurpation d’identité » et activez « Partager avec les développeurs d’applications ». Apple précise que vous devrez peut-être d’abord vous connecter à l’App Store avec votre compte Apple. Les modifications apportées à ce réglage peuvent prendre jusqu’à 24 heures pour prendre effet, ce qui est voulu. Toute personne qui vous incite à désactiver cette protection en plein appel n’obtient rien dans l’immédiat.
Apple précise elle-même cette limite
La détection ne fonctionne que dans les applications qui intègrent cette fonctionnalité, et Apple n’a pas publié de liste de celles-ci. Vous pouvez activer cette fonction sans pour autant savoir si votre banque, votre service de paiement ou votre portefeuille numérique en fera jamais la demande. La page des réglages affiche une section « Activité récente » dès que les applications commencent à demander des évaluations, indiquant quelle application a effectué la demande et ce qui a déclenché celle-ci. C’est le seul moyen de le savoir à ce stade.
L’activer ne vous prend que deux minutes et ne vous coûte pratiquement rien d’autre, car l’application reçoit uniquement un niveau et aucune donnée brute. Cette protection n’aura d’importance que lorsque les banques et les services de paiement l’auront adoptée. Il s’agit d’un travail de fond, et non d’un système sur lequel vous pouvez compter dès aujourd’hui.
Source(s)
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs






