Centrum TechVault

Google Introduces Selfie Video Authentication for Account Access

By Personel TechVaultHub

Google uruchomiło nową funkcję zabezpieczeń, która pozwala użytkownikom odzyskać swoje konta poprzez nagranie filmu typu selfie, który weryfikuje ich tożsamość na podstawie biometrycznych ruchów twarzy. To narzędzie zapewnia alternatywną metodę uwierzytelniania użytkownikom, którzy utracili dostęp do swoich standardowych danych logowania lub dodatkowych urządzeń weryfikacyjnych.

Funkcjonalność funkcji
Użytkownicy nagrywają film przedstawiający ruchy głowy, które są następnie szyfrowane i przechowywane przez Google w celu porównania z przyszłymi próbami logowania.
Zamierzony przypadek użycia
Głównym celem jest odzyskanie konta, chociaż można go również wykorzystać do weryfikacji wieku i tworzenia awatarów AI.
Wyłączenia
Ta funkcja jest obecnie niedostępna w przypadku kont Google Workspace, kont podrzędnych i użytkowników objętych programem Ochrony zaawansowanej.
Kontrola prywatności
Użytkownicy mogą w dowolnym momencie usunąć zapisane filmy i zrezygnować z wykorzystywania swoich danych w celu ulepszenia technologii rozpoznawania twarzy.
Weryfikacja
Potwierdzone przez 2 niezależne punkty sprzedaży
Advertisement
1

Nowa opcja odzyskiwania danych biometrycznych

Google oficjalnie zaprezentowało system weryfikacji wideo selfie, którego celem jest usprawnienie odzyskiwania konta. Nagrywając krótki klip wideo przedstawiający kontrolowane ruchy głowy, takie jak kiwanie głową lub skręcanie w lewo i prawo, użytkownicy ustanawiają biometryczny punkt odniesienia, który można wykorzystać do potwierdzenia ich tożsamości, jeśli zostaną zablokowani na ich kontach. System ten został zaprojektowany jako niezawodna alternatywa dla tradycyjnego resetowania hasła lub dodatkowego uwierzytelniania urządzenia. Podczas procesu konfiguracji użytkownicy rejestrują twarze pod różnymi kątami, tworząc bezpieczny szablon, który Google przechowuje w zaszyfrowanym formacie. Gdy użytkownik będzie musiał później odzyskać dostęp, przesyła nowy film, a systemy weryfikacyjne Google porównują ruchy i budowę twarzy z oryginałem. To posunięcie stawia Google w rosnącej grupie firm technologicznych, które odchodzą od zabezpieczeń opartych wyłącznie na wiedzy, takich jak hasła, na rzecz identyfikatorów biologicznych do zarządzania dostępem cyfrowym.

2

Rozwiązanie kwestii bezpieczeństwa i Deepfakes

Istotnym wyzwaniem technicznym związanym z tą funkcją jest wzrost liczby wyrafinowanych mediów syntetycznych, w tym deepfakes i wideo generowanego przez sztuczną inteligencję. Aby zapobiec ryzyku podszywania się, Google zintegrowało wiele warstw zabezpieczeń mających na celu weryfikację „aktualności”. Wymaga to od użytkowników wykonywania określonych, losowych ruchów głową podczas procesu weryfikacji, aby udowodnić, że przed kamerą rzeczywiście znajduje się człowiek, a nie odtwarzanie statycznego obrazu lub syntetycznego wideo. Według firmy te praktyki bezpieczeństwa mają na celu wykrywanie i odrzucanie podejrzanych prób logowania, skutecznie chroniąc przed zautomatyzowaną aktywnością botów. Ponieważ sztuczna inteligencja sprawia, że ​​replikowanie ludzkiego wyglądu staje się coraz łatwiejsze, takie kontrole żywotności szybko przechodzą z funkcji eksperymentalnej w podstawowy standard branżowy dla każdej platformy zarządzającej wrażliwymi danymi użytkowników, transakcjami finansowymi lub dostępem do kont wrażliwych na tożsamość.

3

Względy prywatności i przetwarzanie danych

Wprowadzenie danych biometrycznych twarzy w naturalny sposób wywołało dyskusje na temat prywatności i gromadzenia danych. Google podkreśliło, że filmy typu selfie są obsługiwane za pomocą bezpiecznych protokołów szyfrowania, dzięki czemu pozostają chronione nawet w okresach nieaktywności. Firma wyraźnie oświadczyła, że ​​te filmy nie będą wykorzystywane do nieautoryzowanych celów. Użytkownicy zachowują pełną kontrolę nad swoimi danymi biometrycznymi, z możliwością usunięcia zapisanych filmów w dowolnym momencie w ustawieniach konta. Co więcej, chociaż proces konfiguracji obejmuje opcjonalny przełącznik, który umożliwia Google wykorzystanie filmu typu selfie w celu udoskonalenia technologii rozpoznawania twarzy, nie jest to wymóg obowiązkowy. Rzecznik firmy wyjaśnił, że dane użytkowników, którzy pozostawią to pole niezaznaczone, będą miały ograniczone dane wyłącznie do celów odzyskiwania konta i weryfikacji, do których pierwotnie były przeznaczone.

4

Ograniczenia zakresu i dostępności

Pomimo szerokiego wdrożenia ta funkcja nie jest obecnie dostępna dla wszystkich użytkowników Google. Wykluczono określone kategorie kont, które prawdopodobnie zapobiegną konfliktom bezpieczeństwa lub problemom administracyjnym. Osoby korzystające z Google Workspace, kont zarządzanych dla dzieci oraz osoby zarejestrowane w firmowym programie Ochrony zaawansowanej, który zapewnia bariery o wysokim poziomie bezpieczeństwa dla użytkowników wysokiego ryzyka, nie mogą konfigurować logowania za pomocą selfie. Wyłączenie tych grup podkreśla ostrożne podejście Google do integrowania nowych metod uwierzytelniania w środowiskach, w których protokoły bezpieczeństwa są już wysoce wyspecjalizowane lub podlegają zasadom organizacyjnym. Użytkownicy zainteresowani tą funkcją muszą przed próbą jej skonfigurowania sprawdzić, czy ich konkretny typ konta się do niej kwalifikuje. Osoby, które się zakwalifikują, muszą wcześniej aktywnie zakończyć proces konfiguracji; nie mogą zastosować tej funkcji z mocą wsteczną, jeśli utracili już dostęp i nie udało im się jej wcześniej skonfigurować.

Advertisement

The Balanced View

Supporting view

Zwolennicy zauważają, że ta funkcja zapewnia istotne zabezpieczenie dla użytkowników, którzy utracili dostęp do swoich podstawowych metod uwierzytelniania, potencjalnie zmniejszając frustrację i czas związany z odzyskiwaniem konta.

Concerns & criticism

Krytycy i zwolennicy prywatności wyrażają zaniepokojenie gromadzeniem wrażliwych danych biometrycznych, zauważając, że zwiększone wykorzystanie skanowania twarzy przez gigantów technologicznych zachęca do dokładniejszej kontroli ze strony organów regulacyjnych zajmujących się prywatnością cyfrową.

What's next

Google prawdopodobnie będzie monitorować stopień przyjęcia funkcji przez użytkowników i skuteczność zabezpieczeń, gdy funkcja zostanie udostępniona ogółowi społeczeństwa. Przyszłe aktualizacje mogą dotyczyć tego, czy system ten ostatecznie zostanie rozszerzony o obecnie wykluczone typy kont, takie jak Workspace lub te objęte programem Ochrony zaawansowanej.

Frequently Asked Questions

#google-security#biometric-authentication#account-recovery#facial-recognition#artificial-intelligence#cybersecurity#google-account-login
Advertisement