Apple a discrètement ajouté une fonction de « Détection de risques d’usurpation d’identité » dans iOS 27, capable d’évaluer en temps réel le danger d’une opération sensible. Elle est désactivée par défaut, ce qui prive la majorité des utilisateurs d’un garde-fou pensé pour contrer l’ingénierie sociale.
Une nouvelle fonctionnalité de « Détection de risques d’usurpation d’identité » a fait son apparition dans iOS 27. Désactivée par défaut, elle permet de se prémunir contre les tentatives d’escroquerie en temps réel.
Le mécanisme repose sur une évaluation locale menée par l’iPhone, qui transmet ensuite un niveau de risque à l’application concernée. Trois niveaux sont prévus : Inconnu (aucun signe suspect), Moyen (indices d’activité suspecte) et Élevé (signes significatifs d’activité frauduleuse). L’application peut alors exiger une vérification supplémentaire, imposer un délai d’attente ou afficher une alerte de prévention.
- Niveau Inconnu : aucun signe d’activité suspecte détecté.
- Niveau Moyen : certains indices d’activité suspecte ont été repérés.
- Niveau Élevé : des signes significatifs d’activité frauduleuse ont été identifiés.
Apple insiste sur la confidentialité : le traitement et l’analyse des données sont réalisés localement, à partir de schémas d’interaction, du contexte, du timing et des capteurs de base intégrés dans l’iPhone. L’application qui lance une vérification ne reçoit que le niveau de risque évalué, et aucune donnée brute ayant permis de le calculer. Aucun contenu personnel (photos, messages, emails) n’est utilisé pour les analyses.
Cette approche se distingue des garde-fous classiques, comme l’authentification à deux facteurs, qui restent insuffisants face à une victime manipulée. Ici, la protection vise le moment où l’utilisateur s’apprête à valider une action dangereuse, pas seulement l’accès au compte. Le dispositif s’inscrit dans la même logique que les protections embarquées de Google Play Protect, qui analyse en continu plus de 100 milliards d’applications par jour sur Android, ou que les alertes de sécurité de Microsoft Defender, capable de traiter jusqu’à 65 000 milliards de signaux par jour selon l’éditeur.
Pour activer la fonction, il faut se rendre dans Réglages, puis dans Confidentialité et sécurité, et faire défiler jusqu’à la section dédiée à la détection des risques d’usurpation d’identité. Sur les iPhone 15 Pro et modèles ultérieurs, la puce A17 Pro ou A18 assure le traitement local, avec une mémoire unifiée de 8 Go, ce qui limite la latence de l’évaluation à quelques millisecondes. Sur les modèles plus anciens, la fonctionnalité reste dépendante des performances du Neural Engine, dont la capacité varie de 11 000 à 35 000 milliards d’opérations par seconde selon les générations.
L’enjeu est de taille pour les organisations, car l’ingénierie sociale reste l’un des principaux vecteurs de compromission. Selon le rapport annuel 2025 de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), plus de 30 % des incidents déclarés en France impliquent une manipulation humaine, et les pertes moyennes liées aux fraudes au président atteignent 150 000 euros par dossier. Une protection native, même imparfaite, peut donc réduire la fenêtre d’exposition des PME et des collectivités.
Il reste toutefois une limite majeure : Apple n’a aucun contrôle sur les actions décidées par l’application. Un éditeur peu coopératif peut ignorer le niveau de risque élevé et poursuivre l’opération. La portée réelle de la fonction dépendra donc de l’adoption par les banques, les services publics et les plateformes de paiement. À l’heure actuelle, aucune liste officielle des applications compatibles n’a été publiée.
Pour les utilisateurs, la recommandation est simple : vérifier que l’option est bien activée après la mise à jour vers iOS 27, puis la tester avec une application bancaire. Une fois en place, elle ajoute une couche de défense qui ne remplace pas la vigilance, mais qui complique sérieusement le travail des escrocs. La source détaillée de cette nouveauté est disponible sur 01net.
Article invité rédigé par Andy RAKOTONDRABE.





