Apple, iOS 27 birlikte kullanıcı güvenliğini artırmayı hedefleyen yeni koruma sistemi üzerinde çalışıyor. Trust Insights adı verilen yeni güvenlik altyapısı, klasik antivirüs mantığından farklı olarak zararlı bağlantıları veya dosyaları taramak yerine kullanıcı davranışlarını analiz ederek olası dolandırıcılık girişimlerini gerçek zamanlı olarak tespit etmeye odaklanıyor. Özellikle son yıllarda hızla artan sosyal mühendislik saldırılarını hedef alan sistem, kullanıcıların para göndermeye, hesap bilgilerini maya veya güvenlik ayarlarını değiştirmeye yönlendirildiğini algıladığında uyarılar gösterebiliyor. Apple, yaklaşımın günümüzde giderek daha karmaşık hale gelen dolandırıcılık yöntemlerine karşı önemli koruma sağlayacağını düşünüyor.

Trust Insights nasıl çalışıyor?

Apple'ın geliştirdiği Trust Insights sistemi, uygulamalar, telefon görüşmeleri, mesajlaşmalar kullanıcı etkileşimleri sırasında oluşan davranış kalıplarını analiz ediyor. Sistem; işlem zamanlaması, kullanım bağlamı belirli sensörlerden elde edilen verileri değerlendirerek kullanıcının dolandırıcılık senaryosu içerisinde yönlendirilip yönlendirilmediğini belirlemeye çalışıyor. Böylece yalnızca kötü amaçlı yazılımları değil, tamamen psikolojik manipülasyona dayanan dolandırıcılık girişimlerini tespit edebiliyor. Apple'a göre modern saldırıların büyük bölümü teknik açıklar yerine insan davranışlarını hedef aldığı için yaklaşım geleneksel güvenlik çözümlerine göre önemli avantaj sunuyor.

Riskli işlemler gerçekleşmeden kullanıcı uyarılacak

Trust Insights, analiz ettiği davranışları risk seviyesine göre değerlendirerek orta veya yüksek risk olarak sınıflandırıyor. Sistem şüpheli durum algıladığında uygulamalar kullanıcıyı anlık olarak uyarabiliyor, işlemi kısa süreliğine geciktirebiliyor veya devam edilmeden önce ek doğrulama isteyebiliyor. Böylece dolandırıcılık amacıyla yönlendirilen para transferleri, hesap değişiklikleri veya hassas bilgi ımları gerçekleşmeden önce kullanıcıya müdahale edilmesi hedefleniyor. Apple, yöntemin normal kullanım deneyimini mümkün olduğunca etkilemeden yalnızca riskli senaryolarda devreye gireceğini belirtiyor.

Apple gizlilik konusunda yeni sistemin altını çiziyor

Şirket, Trust Insights'ın tamamen gizlilik odaklı geliştirildiğini vurguluyor. Sistem; Mesajlar, Mail, Fotoğraflar veya kişisel içeriklerin metinlerini okumuyor ya incelemiyor. Bunun yerine yalnızca davranışsal sinyaller cihaz üzerinde yerel olarak analiz ediliyor işlem tamamlandıktan sonra ham veriler siliniyor. Apple sunucularına ise yalnızca tek risk sinyali gönderiliyor. sinyal, olağan dışı oturum açma hareketleri gibi hesap düzeyindeki güvenlik göstergeleriyle birleştirilerek nihai risk değerlendirmesi oluşturulabiliyor.

Beş farklı işlem kategorisini koruyacak

Apple'ın yeni güvenlik sistemi, dolandırıcılık girişimlerinin en sık görüldüğü beş temel işlem grubunu kapsıyor. Bunlar arasında finansal ödemeler uygulama içi satın alımlar, hesap bilgileri güvenlik ayarlarının değiştirilmesi, yapay zekâ işlemleri gibi yüksek maliyetli sistem kaynaklarının kullanımı, mesaj gönderme belge imzalama gibi iletişim işlemleri hassas kullanıcı aktiviteleri bulunuyor. Böylece sistem yalnızca bankacılık işlemlerini değil, kimlik doğrulama hesap güvenliğini ilgilendiren pek çok kritik senaryoda devreye girebilecek.

Güvenlik özelliğini kapatmak anında mümkün olmayacak

Apple, saldırganların kullanıcıları Trust Insights'ı devre dışı bırakmaya zorlamasını önlemek amacıyla ek koruma mekanizmaları hazırladı. Kullanıcılar isterlerse ayarlar menüsünden özelliği kapatabilecek ancak yapılan değişikliklerin hemen uygulanmayabileceği belirtiliyor. gecikme sayesinde dolandırıcıların baskı kurarak güvenlik sistemini anında devre dışı bırakmasının önüne geçilmesi hedefleniyor. Apple ayrıca geliştiricileri Trust Insights desteğini uygulamalarına entegre etmeye davet ediyor doğrulanmış dolandırıcılık vakalarının sisteme bildirilmesiyle tespit mekanizmasının zaman içinde daha geliştirileceğini ifade ediyor. Özelliğin, iOS 27 birlikte iPhone kullanıcılarına sunulması bekleniyor.