Google îți cere fața pentru a-ți recupera contul: cum funcționează noua opțiune „selfie video” și ce riscuri implică

Andrei Negrescu Andrei Negrescu
7 min citire
Google selfie video recuperare cont
Publicitate

Google a introdus, în această săptămână, o nouă metodă prin care utilizatorii pot recupera accesul la propriile conturi atunci când rămân blocați în afara lor: o filmare selfie, comparată automat cu o înregistrare de referință salvată anterior în cont. Funcția, denumită „selfie video”, se adaugă opțiunilor deja existente de recuperare — parole, coduri trimise prin SMS sau e-mail, chei de acces (passkeys) și contacte de încredere — și marchează una dintre cele mai vizibile mișcări ale companiei americane către biometria facială ca metodă standard de autentificare.

Publicitate

Cum funcționează, tehnic, noua funcție

Procesul de configurare este relativ simplu, potrivit explicațiilor oferite chiar de Google. Utilizatorul privește în camera dispozitivului și urmează o serie de indicații pentru a realiza câteva mișcări scurte ale capului, menite să capteze fața din unghiuri diferite. Această înregistrare este salvată, în format criptat, direct în contul Google al utilizatorului.

Ulterior, dacă persoana rămâne blocată în afara contului — de exemplu, din cauza pierderii accesului la telefonul sau computerul obișnuit — sistemul îi va putea cere o nouă filmare selfie, pe care o va compara automat cu cea salvată inițial. Dacă cele două înregistrări corespund, identitatea utilizatorului este considerată confirmată, iar accesul la cont este redat. „Selfie video-ul salvat în contul tău Google va fi comparat cu selfie video-ul pe care îl filmezi pentru a te autentifica în cont”, precizează compania în documentația tehnică a funcției.

Google susține că a implementat mai multe straturi de securitate menite să prevină tentativele de fraudă bazate pe fotografii sau materiale video generate artificial — un risc din ce în ce mai discutat în ultimii ani, pe măsură ce tehnologiile de tip deepfake au devenit tot mai accesibile și mai greu de detectat cu ochiul liber.

Ce se întâmplă, de fapt, cu datele biometrice colectate

Potrivit Google, dincolo de stocarea în format criptat, înregistrarea video este folosită exclusiv în scopul autentificării în cont, cu excepția situației în care utilizatorul alege explicit să o partajeze pentru alte utilizări. Compania precizează, însă, un detaliu care merită atenție: datele pot „contribui la eforturile continue de dezvoltare și îmbunătățire a tehnologiilor de recunoaștere facială, estimare a vârstei și alte metode de verificare care ar putea folosi trăsăturile fizice sau mișcările utilizatorului” — o formulare care lasă loc de interpretare cu privire la măsura exactă în care datele biometrice ale utilizatorilor obișnuiți ajung să antreneze modele de inteligență artificială dezvoltate de companie.

Dacă apar schimbări semnificative ale aspectului facial al utilizatorului — de exemplu, în urma unei intervenții estetice, a unei schimbări majore de greutate sau, pur și simplu, a trecerii timpului — Google recomandă actualizarea periodică a înregistrării selfie salvate în cont, pentru a evita eșecurile de autentificare.

De ce contează exact acum acest tip de funcție

Introducerea autentificării prin selfie video nu este un fenomen izolat, ci parte a unei tendințe mai ample la nivelul marilor platforme tehnologice. Meta a testat deja o funcție similară pentru recuperarea conturilor de Facebook, disponibilă exclusiv pe dispozitivele folosite anterior pentru autentificare, ca opțiune suplimentară alături de autentificarea în doi factori prin SMS. Motivația din spatele acestor decizii este, în esență, aceeași la toate companiile: metodele clasice de recuperare a conturilor — întrebări de securitate, linkuri de resetare trimise prin e-mail sau coduri unice trimise prin SMS — s-au dovedit tot mai vulnerabile.

Publicitate

Atacurile de tip SIM-swapping, prin care infractorii cibernetici păcălesc operatorii de telefonie mobilă să transfere numărul de telefon al unei victime pe un dispozitiv controlat de ei, oferă acces direct la codurile de autentificare trimise prin SMS. În paralel, adresele de e-mail rămân o țintă principală pentru atacurile de tip phishing. În acest context, biometria facială este promovată de industrie drept o soluție care elimină acest tip de vulnerabilitate specifică — deși, așa cum arată numeroase avertismente din ultimii ani, introduce, la rândul ei, riscuri de un tip complet diferit.

Riscul central: datele biometrice nu pot fi „resetate”

Spre deosebire de o parolă compromisă, care poate fi pur și simplu schimbată, datele biometrice au o caracteristică fundamentală diferită: nu pot fi înlocuite. O parolă furată sau scursă într-o breșă de securitate poate fi resetată în câteva secunde. Fața unei persoane, în schimb, rămâne aceeași pe tot parcursul vieții — motiv pentru care specialiștii în securitate cibernetică tratează datele biometrice drept o categorie de informații de o sensibilitate mult mai ridicată decât o simplă combinație de litere și cifre.

Această caracteristică devine cu atât mai relevantă în contextul creșterii spectaculoase a fraudelor bazate pe tehnologia deepfake. Potrivit unor analize recente din domeniul securității cibernetice, tentativele de fraudă bazate pe conținut generat prin deepfake au crescut cu peste 700% în ultimii doi ani, pe măsură ce infractorii au învățat să genereze materiale sintetice — imagini, fișiere video și chiar mostre vocale — capabile să păcălească sistemele de verificare biometrică. Cu cât o măsură de securitate biometrică devine mai sofisticată și mai răspândită, cu atât ea devine, paradoxal, o țintă mai valoroasă pentru atacatori.

Un context legislativ tot mai atent la biometria facială

Adoptarea pe scară tot mai largă a sistemelor de verificare bazate pe selfie nu se întâmplă într-un vid legislativ. Presiunea de reglementare vine simultan din mai multe direcții: Legea serviciilor digitale a Uniunii Europene, Legea siguranței online din Marea Britanie și un număr tot mai mare de legi statale din Statele Unite au transformat verificarea vârstei prin mijloace biometrice într-o cerință tot mai frecventă pentru platformele digitale majore — un trend pe care analiștii din domeniu îl consideră ireversibil pe termen scurt și mediu.

Publicitate

Ar trebui să folosești această funcție?

Răspunsul depinde, în esență, de cât de confortabil se simte fiecare utilizator cu ideea de a încredința unei companii private o mostră permanentă a propriei identități fizice — un tip de informație care, spre deosebire de o parolă, nu poate fi niciodată complet „retrasă” odată partajată. Pentru cei care apreciază confortul și rapiditatea unei metode de recuperare care nu depinde de accesul la un telefon sau e-mail anume, funcția poate reprezenta un avantaj real, mai ales în situații de urgență, precum călătoriile în străinătate sau pierderea dispozitivelor obișnuite de autentificare.

Pentru cei mai preocupați de confidențialitate, rămâne însă recomandarea general valabilă a specialiștilor în securitate: este util să existe întotdeauna cel puțin o metodă alternativă de recuperare a contului — fie coduri de rezervă, fie un contact de încredere — astfel încât nicio persoană să nu depindă exclusiv de o singură metodă de autentificare, indiferent cât de avansată tehnologic ar părea aceasta. Decizia de a activa sau nu funcția „selfie video” rămâne, în cele din urmă, opțională, iar Google precizează că aceasta se adaugă metodelor existente, fără a le înlocui.

Ultimele Știri

Descoperă mai multe

Articole selectate pentru tine

Se încarcă...