TechVaultHub

Google Introduces Selfie Video Authentication for Account Access

By Personnel du TechVaultHub

Google a lancé une nouvelle fonctionnalité de sécurité permettant aux utilisateurs de récupérer leurs comptes en enregistrant une vidéo selfie qui vérifie leur identité grâce à des mouvements faciaux biométriques. Cet outil fournit une méthode d'authentification alternative pour les utilisateurs qui perdent l'accès à leurs informations de connexion standard ou à leurs dispositifs de vérification secondaires.

Fonctionnalité des fonctionnalités
Les utilisateurs enregistrent une vidéo effectuant des mouvements de tête guidés, qui est ensuite cryptée et stockée par Google pour la comparer aux futures tentatives de connexion.
Cas d'utilisation prévu
L'objectif principal est la récupération de compte, bien qu'il puisse également être utilisé pour la vérification de l'âge et la création d'avatars IA.
Exclusions
La fonctionnalité n'est actuellement pas disponible pour les comptes Google Workspace, les comptes enfants ou les utilisateurs du programme de protection avancée.
Contrôles de confidentialité
Les utilisateurs peuvent supprimer leurs vidéos stockées à tout moment et choisir de ne plus utiliser leurs données pour améliorer la technologie de reconnaissance faciale.
Vérification
Confirmé par 2 points de vente indépendants
Advertisement
1

Nouvelle option de récupération biométrique

Google a officiellement dévoilé un système de vérification vidéo selfie visant à rationaliser la récupération de compte. En enregistrant un court clip vidéo présentant des mouvements de tête guidés, comme hocher la tête ou tourner à gauche et à droite, les utilisateurs établissent une base de référence biométrique qui peut être utilisée pour prouver leur identité s'ils ne peuvent pas accéder à leur compte. Ce système est conçu pour fournir une alternative fiable aux réinitialisations de mot de passe traditionnelles ou à l'authentification secondaire des appareils. Au cours du processus de configuration, les utilisateurs capturent plusieurs angles de leur visage, créant ainsi un modèle sécurisé que Google stocke dans un format crypté. Lorsqu’un utilisateur a besoin de retrouver l’accès plus tard, il soumet une nouvelle vidéo et les systèmes de vérification de Google comparent les mouvements et la structure du visage à la référence d’origine. Cette décision place Google parmi un groupe croissant d’entreprises technologiques qui s’éloignent d’une sécurité purement basée sur la connaissance, comme les mots de passe, pour se tourner vers des identifiants biologiques pour gérer l’accès numérique.

2

Aborder la sécurité et les deepfakes

Un défi technique important pour cette fonctionnalité est la montée en puissance des médias synthétiques sophistiqués, notamment les deepfakes et les vidéos générées par l’IA. Pour lutter contre le risque d'usurpation d'identité, Google a intégré plusieurs couches de sécurité conçues pour vérifier la « vivacité » des informations. Cela oblige les utilisateurs à effectuer des mouvements de tête spécifiques et aléatoires pendant le processus de vérification pour prouver qu'un être humain physique est effectivement présent devant la caméra, plutôt qu'une lecture d'une image statique ou d'une vidéo synthétique. Selon l'entreprise, ces pratiques de sécurité visent à détecter et à détourner les tentatives de connexion suspectes, servant ainsi efficacement de gardien contre l'activité automatisée des robots. Alors que l’intelligence artificielle facilite de plus en plus la reproduction des apparences humaines, ces contrôles d’activité passent rapidement d’une fonctionnalité expérimentale à une norme industrielle fondamentale pour toute plate-forme gérant des données utilisateur sensibles, des transactions financières ou un accès à un compte sensible à l’identité.

3

Considérations relatives à la confidentialité et traitement des données

L’introduction du stockage biométrique facial a naturellement suscité des discussions sur la confidentialité et la collecte de données. Google a souligné que les vidéos de selfie sont traitées via des protocoles de cryptage sécurisés, garantissant qu'elles restent protégées même pendant les périodes d'inactivité. La société a explicitement déclaré que ces vidéos ne seraient pas utilisées à des fins non autorisées. Les utilisateurs conservent un contrôle total sur leurs données biométriques, avec la possibilité de supprimer leurs vidéos stockées à tout moment via les paramètres de leur compte. De plus, bien que le flux de configuration comprenne une bascule facultative permettant à Google d'utiliser la vidéo selfie pour affiner sa technologie de reconnaissance faciale, il ne s'agit pas d'une exigence obligatoire. Un porte-parole de l'entreprise a précisé que les utilisateurs qui laissent cette case décochée verront leurs données limitées uniquement aux fins de récupération et de vérification de compte auxquelles ils étaient initialement destinés.

4

Limites de portée et de disponibilité

Malgré un large déploiement, la fonctionnalité n'est actuellement pas disponible pour tous les utilisateurs de Google. Des catégories spécifiques de comptes ont été exclues, susceptibles d'éviter des conflits de sécurité ou des problèmes administratifs. Les personnes utilisant Google Workspace, les comptes gérés pour les enfants et celles inscrites au programme de protection avancée de l'entreprise, qui maintient des barrières de haute sécurité pour les utilisateurs à haut risque, ne peuvent pas configurer les connexions par selfie. L'exclusion de ces groupes met en évidence l'approche prudente de Google dans l'intégration de nouvelles méthodes d'authentification dans des environnements où les protocoles de sécurité sont déjà hautement spécialisés ou régis par des politiques organisationnelles. Les utilisateurs intéressés par cette fonctionnalité doivent vérifier que leur type de compte spécifique est éligible avant de tenter de le configurer. Ceux qui se qualifient doivent terminer de manière proactive le processus de configuration à l'avance ; ils ne peuvent pas appliquer la fonctionnalité de manière rétroactive s’ils ont déjà perdu l’accès et n’ont pas réussi à la configurer au préalable.

Advertisement

The Balanced View

Supporting view

Les partisans notent que la fonctionnalité fournit un filet de sécurité vital pour les utilisateurs qui ont perdu l'accès à leurs méthodes d'authentification principales, réduisant potentiellement la frustration et le temps associés à la récupération de compte.

Concerns & criticism

Les critiques et les défenseurs de la vie privée expriment leurs inquiétudes concernant la collecte de données biométriques sensibles, notant que l'utilisation accrue du scanner facial par les géants de la technologie appelle un examen plus approfondi de la part des régulateurs concernés par la confidentialité numérique.

What's next

Google surveillera probablement l'adoption par les utilisateurs et l'efficacité de la sécurité à mesure que la fonctionnalité sera déployée auprès du grand public. Les futures mises à jour pourront déterminer si ce système s'étendra éventuellement pour inclure les types de comptes actuellement exclus, tels que Workspace ou ceux du programme de protection avancée.

Frequently Asked Questions

#google-security#biometric-authentication#account-recovery#facial-recognition#artificial-intelligence#cybersecurity#google-account-login
Advertisement