Google запустил новую функцию безопасности, позволяющую пользователям восстанавливать свои учетные записи, записывая селфи-видео, которое подтверждает их личность с помощью биометрических движений лица. Этот инструмент предоставляет альтернативный метод аутентификации для пользователей, которые теряют доступ к своим стандартным учетным данным для входа или дополнительным устройствам проверки.
Новый вариант биометрического восстановления
Google официально представила систему видеоверификации селфи, призванную упростить восстановление учетной записи. Записывая короткий видеоклип с управляемыми движениями головы, такими как кивки или повороты влево и вправо, пользователи устанавливают биометрический базовый уровень, который можно использовать для подтверждения их личности, если их учетные записи заблокированы. Эта система разработана как надежная альтернатива традиционному сбросу пароля или аутентификации вторичного устройства. В процессе настройки пользователи фиксируют свое лицо под разными углами, создавая безопасный шаблон, который Google сохраняет в зашифрованном формате. Когда пользователю позже необходимо восстановить доступ, он отправляет новое видео, и системы проверки Google сравнивают движения и структуру лица с исходным эталоном. Этот шаг ставит Google в число расширяющейся группы технологических компаний, которые отходят от чисто основанной на знаниях безопасности, такой как пароли, к биологическим идентификаторам для управления цифровым доступом.
Проблемы безопасности и дипфейков
Серьезной технической проблемой для этой функции является появление сложных синтетических медиа, включая дипфейки и видео, созданное искусственным интеллектом. Чтобы бороться с риском выдачи себя за другое лицо, Google интегрировал несколько уровней безопасности, предназначенных для проверки «живости». Это требует от пользователей выполнения определенных случайных движений головой во время процесса проверки, чтобы доказать, что физический человек действительно присутствует перед камерой, а не воспроизведения статического изображения или синтетического видео. По заявлению компании, эти меры безопасности предназначены для обнаружения и отклонения подозрительных попыток входа в систему, эффективно выступая в качестве привратника против активности автоматических ботов. Поскольку искусственный интеллект упрощает копирование внешнего вида человека, такие проверки жизнеспособности быстро превращаются из экспериментальной функции в основополагающий отраслевой стандарт для любой платформы, управляющей конфиденциальными пользовательскими данными, финансовыми транзакциями или доступом к учетным записям с учетом личных данных.
Соображения конфиденциальности и обработка данных
Внедрение хранилища биометрических данных лица, естественно, вызвало дискуссии о конфиденциальности и сборе данных. Google подчеркнул, что селфи-видео обрабатываются с помощью безопасных протоколов шифрования, гарантируя, что они остаются защищенными даже в периоды неактивности. Компания прямо заявила, что эти видео не будут использоваться в несанкционированных целях. Пользователи сохраняют полный контроль над своими биометрическими данными с возможностью удалить сохраненные видео в любой момент через настройки своей учетной записи. Более того, хотя процесс настройки включает дополнительный переключатель, который позволяет Google использовать селфи-видео для усовершенствования своей технологии распознавания лиц, это не является обязательным требованием. Представитель компании пояснил, что пользователи, которые оставят этот флажок снятым, свои данные будут ограничены исключительно целями восстановления и проверки учетной записи, для которых они изначально предназначались.
Ограничения объема и доступности
Несмотря на широкое распространение, эта функция в настоящее время доступна не всем пользователям Google. Определенные категории учетных записей были исключены, вероятно, во избежание конфликтов безопасности или административных проблем. Лица, использующие Google Workspace, учетные записи, управляемые детьми, а также лица, зарегистрированные в программе дополнительной защиты компании, которая поддерживает барьеры высокой безопасности для пользователей из группы высокого риска, не могут настроить вход через селфи. Исключение этих групп подчеркивает осторожный подход Google к интеграции новых методов аутентификации в среды, где протоколы безопасности уже узкоспециализированы или регулируются политиками организации. Пользователи, заинтересованные в этой функции, должны убедиться, что их конкретный тип учетной записи соответствует требованиям, прежде чем пытаться ее настроить. Те, кто соответствует требованиям, должны заранее завершить процесс установки; они не могут применить эту функцию задним числом, если уже потеряли доступ и не смогли настроить ее заранее.
⚖ The Balanced View
Supporting view
Сторонники отмечают, что эта функция обеспечивает жизненно важную сеть безопасности для пользователей, которые потеряли доступ к своим основным методам аутентификации, что потенциально снижает разочарование и время, связанные с восстановлением учетной записи.
Concerns & criticism
Критики и защитники конфиденциальности выражают обеспокоенность по поводу сбора конфиденциальных биометрических данных, отмечая, что более широкое использование сканирования лица технологическими гигантами требует более пристального внимания со стороны регулирующих органов, обеспокоенных цифровой конфиденциальностью.
→What's next
Google, скорее всего, будет следить за принятием пользователями и эффективностью безопасности по мере того, как эта функция станет доступна широкой публике. В будущих обновлениях может быть указано, будет ли эта система в конечном итоге расширяться и включать в себя исключенные в настоящее время типы учетных записей, такие как Workspace или те, которые входят в программу дополнительной защиты.