Google đã ra mắt tính năng bảo mật mới cho phép người dùng khôi phục tài khoản của họ bằng cách quay video selfie để xác minh danh tính của họ thông qua chuyển động sinh trắc học trên khuôn mặt. Công cụ này cung cấp phương thức xác thực thay thế cho những người dùng mất quyền truy cập vào thông tin xác thực đăng nhập tiêu chuẩn hoặc thiết bị xác minh phụ của họ.
Tùy chọn khôi phục sinh trắc học mới
Google đã chính thức ra mắt hệ thống xác minh bằng video selfie nhằm mục đích hợp lý hóa việc khôi phục tài khoản. Bằng cách quay một đoạn video ngắn có các chuyển động đầu được hướng dẫn—chẳng hạn như gật đầu hoặc quay sang trái và phải—người dùng thiết lập đường cơ sở sinh trắc học có thể được sử dụng để chứng minh danh tính của họ nếu họ bị khóa tài khoản. Hệ thống này được thiết kế để cung cấp giải pháp thay thế đáng tin cậy cho việc đặt lại mật khẩu truyền thống hoặc xác thực thiết bị thứ cấp. Trong quá trình thiết lập, người dùng chụp nhiều góc khuôn mặt của họ, tạo một mẫu bảo mật mà Google lưu trữ ở định dạng được mã hóa. Khi người dùng cần lấy lại quyền truy cập sau này, họ sẽ gửi một video mới và hệ thống xác minh của Google sẽ so sánh chuyển động và cấu trúc khuôn mặt với video tham chiếu ban đầu. Động thái này đưa Google vào nhóm các công ty công nghệ đang mở rộng chuyển từ bảo mật thuần túy dựa trên tri thức, như mật khẩu, sang các mã nhận dạng sinh học để quản lý quyền truy cập kỹ thuật số.
Giải quyết vấn đề bảo mật và deepfake
Một thách thức kỹ thuật đáng kể đối với tính năng này là sự gia tăng của các phương tiện tổng hợp phức tạp, bao gồm cả video giả mạo sâu và video do AI tạo ra. Để chống lại nguy cơ mạo danh, Google đã tích hợp nhiều lớp bảo mật được thiết kế để xác minh 'sự tồn tại'. Điều này yêu cầu người dùng thực hiện các chuyển động đầu ngẫu nhiên, cụ thể trong quá trình xác minh để chứng minh rằng con người thực sự thực sự có mặt trước camera chứ không phải phát lại hình ảnh tĩnh hoặc video tổng hợp. Theo công ty, các biện pháp bảo mật này nhằm phát hiện và làm chệch hướng các nỗ lực đăng nhập đáng ngờ, đóng vai trò như một người gác cổng hiệu quả chống lại hoạt động của bot tự động. Vì trí tuệ nhân tạo giúp việc tái tạo hình dáng con người ngày càng dễ dàng nên các hoạt động kiểm tra tính sống động như vậy đang nhanh chóng chuyển đổi từ tính năng thử nghiệm sang tiêu chuẩn ngành nền tảng cho bất kỳ nền tảng nào quản lý dữ liệu nhạy cảm của người dùng, giao dịch tài chính hoặc quyền truy cập tài khoản nhạy cảm với danh tính.
Cân nhắc về quyền riêng tư và xử lý dữ liệu
Việc giới thiệu lưu trữ sinh trắc học khuôn mặt đương nhiên đã thúc đẩy các cuộc thảo luận xung quanh quyền riêng tư và thu thập dữ liệu. Google đã nhấn mạnh rằng các video selfie được xử lý thông qua các giao thức mã hóa an toàn, đảm bảo chúng vẫn được bảo vệ ngay cả trong thời gian không hoạt động. Công ty đã tuyên bố rõ ràng rằng những video này sẽ không được sử dụng cho các mục đích trái phép. Người dùng có toàn quyền kiểm soát dữ liệu sinh trắc học của mình, với khả năng xóa video đã lưu trữ của họ bất kỳ lúc nào thông qua cài đặt tài khoản của họ. Hơn nữa, mặc dù quy trình thiết lập bao gồm một nút chuyển đổi tùy chọn cho phép Google sử dụng video selfie để tinh chỉnh công nghệ nhận dạng khuôn mặt nhưng đây không phải là yêu cầu bắt buộc. Người phát ngôn của công ty đã làm rõ rằng những người dùng không chọn hộp này sẽ bị hạn chế dữ liệu của họ chỉ cho mục đích xác minh và khôi phục tài khoản mà họ dự định ban đầu.
Giới hạn phạm vi và tính khả dụng
Mặc dù được triển khai rộng rãi nhưng tính năng này hiện không khả dụng cho tất cả người dùng Google. Các danh mục tài khoản cụ thể đã bị loại trừ, có khả năng ngăn ngừa xung đột bảo mật hoặc các vấn đề quản trị. Những cá nhân sử dụng Google Workspace, tài khoản được quản lý cho trẻ em và những người đăng ký Chương trình bảo vệ nâng cao của công ty—chương trình duy trì các rào cản bảo mật cao cho người dùng có nguy cơ cao—không thể định cấu hình đăng nhập bằng ảnh tự chụp. Việc loại trừ các nhóm này nêu bật cách tiếp cận thận trọng của Google trong việc tích hợp các phương thức xác thực mới vào các môi trường nơi các giao thức bảo mật vốn đã có tính chuyên môn cao hoặc được quản lý bởi các chính sách của tổ chức. Người dùng quan tâm đến tính năng này phải xác minh rằng loại tài khoản cụ thể của họ đủ điều kiện trước khi cố gắng thiết lập tính năng này. Những người đủ điều kiện phải chủ động hoàn tất trước quá trình thiết lập; họ không thể áp dụng tính năng này trở về trước nếu họ đã mất quyền truy cập và không định cấu hình tính năng này trước đó.
⚖ The Balanced View
Supporting view
Những người ủng hộ lưu ý rằng tính năng này cung cấp một mạng lưới an toàn quan trọng cho những người dùng đã mất quyền truy cập vào các phương thức xác thực chính của họ, có khả năng giảm bớt sự thất vọng và thời gian liên quan đến việc khôi phục tài khoản.
Concerns & criticism
Các nhà phê bình và những người ủng hộ quyền riêng tư bày tỏ lo ngại về việc thu thập dữ liệu sinh trắc học nhạy cảm, lưu ý rằng việc các gã khổng lồ công nghệ ngày càng tăng cường sử dụng chức năng quét khuôn mặt sẽ khiến các cơ quan quản lý liên quan đến quyền riêng tư kỹ thuật số phải giám sát chặt chẽ hơn.
→What's next
Google có thể sẽ giám sát việc áp dụng của người dùng và hiệu quả bảo mật khi tính năng này được triển khai ra công chúng. Các bản cập nhật trong tương lai có thể giải quyết liệu hệ thống này có mở rộng để bao gồm các loại tài khoản hiện bị loại trừ hay không, chẳng hạn như Workspace hoặc các loại tài khoản trong Chương trình bảo vệ nâng cao.