Conform Playtech.ro: Noua metodă Google de autentificare ridică semne de întrebare
Compania Google introduce o nouă metodă de recuperare a contului prin selfie video, o soluție menită să îmbunătățească securitatea, dar care aduce cu sine și noi provocări legate de confidențialitate și riscuri suplimentare. Sistemul necesită înregistrarea unui scurt videoclip cu fața utilizatorului, care este apoi criptat și stocat în cloud.
Configurarea funcției, denumită „Selfie Video”, se realizează din secțiunea „Securitate și conectare” a contului Google. Utilizatorii sunt solicitați să privească în cameră și să efectueze anumite mișcări ale capului, pentru ca sistemul să poată surprinde trăsăturile faciale din multiple unghiuri. Ulterior, la pierderea accesului la cont, Google poate solicita înregistrarea unui nou clip, care va fi comparat cu cel stocat anterior.
Sistemul include și verificări de tip „liveness”, menite să confirme că în fața camerei se află o persoană reală, nu o fotografie sau un videoclip manipulat. Aceste tehnologii încearcă să prevină utilizarea imaginilor preînregistrate sau a măștilor pentru fraudarea procesului de autentificare.
Riscuri asociate stocării datelor biometrice
Spre deosebire de sistemele de recunoaștere facială prezente pe dispozitive mobile, unde datele biometrice sunt, de regulă, stocate local într-o zonă securizată a telefonului, metoda „Selfie Video” implică încărcarea și păstrarea înregistrării pe infrastructura online a Google. Compania susține că aceste videoclipuri sunt protejate și pot fi șterse din setările contului, infirmând astfel afirmațiile conform cărora acordul ar fi obligatoriu și irevocabil.
Totuși, existența unei copii a datelor biometrice în cloud creează un risc adițional. Orice bază de date care conține informații sensibile poate deveni o țintă atractivă pentru atacatorii cibernetici. Spre deosebire de parole, care pot fi resetate, sau fotografii, care pot fi înlocuite, trăsăturile faciale sunt permanente și mult mai dificil de modificat în cazul compromiterii.
Provocarea deepfake-urilor și limitările tehnologiei
Pe lângă riscurile asociate stocării datelor sensibile, noua metodă se confruntă și cu problema deepfake-urilor, tehnologie prin care pot fi create conținuturi video false, dar extrem de realiste. Google afirmă că implementează multiple straturi de securitate pentru a detecta fotografiile și clipurile manipulate, precum și tentativele suspecte de autentificare.
Cu toate acestea, compania admite că un simplu selfie nu va fi întotdeauna suficient pentru a garanta securitatea. În situațiile considerate a prezenta un risc ridicat, sistemul poate solicita verificări suplimentare din partea utilizatorului.
Sursa: Playtech.ro
