Conform Playtech.ro: Google introduce o nouă metodă de autentificare pentru conturile sale, bazată pe recunoaștere facială prin intermediul unui scurt videoclip, denumit „Selfie Video”. Această tehnologie, menită să sporească securitatea conturilor, ridică însă întrebări legate de protecția datelor biometrice și de riscurile asociate stocării acestora în cloud.
Cum funcționează selfie video
Utilizatorii vor trebui să își configureze această metodă înainte de a risca să rămână blocați în afara contului. Procesul implică accesarea secțiunii „Securitate și conectare” din pagina contului Google și activarea funcției, dacă aceasta este disponibilă. Ulterior, utilizatorul va înregistra un videoclip scurt în fața camerei, efectuând anumite mișcări ale capului pentru a permite sistemului să capteze fața din mai multe unghiuri.
Videoclipul înregistrat este apoi criptat și trimis spre stocare în cloud. În situațiile în care accesul la cont este pierdut, Google poate solicita înregistrarea unui nou clip video. Acesta va fi comparat cu cel salvat anterior. Sistemul folosește și verificări „liveness” pentru a se asigura că persoana din fața camerei este reală și nu o fotografie, o mască sau un alt tip de înregistrare falsificată.
Riscurile asociate stocării datelor biometrice în cloud
Spre deosebire de metodele de recunoaștere facială de pe telefoane, unde datele biometrice sunt, de regulă, stocate local într-o zonă securizată a dispozitivului, sistemul Selfie Video presupune încărcarea și păstrarea înregistrărilor video pe infrastructura online a Google. Compania asigură că videoclipurile sunt protejate și pot fi șterse din setările contului, infirmând astfel afirmațiile privind caracterul obligatoriu și irevocabil al acordului.
Totuși, existența unei copii a datelor biometrice sensibile în cloud introduce un risc suplimentar. Orice bază de date care conține informații de acest tip poate deveni o țintă valoroasă pentru atacatori. Spre deosebire de o fotografie sau o parolă, care pot fi schimbate sau resetate, trăsăturile faciale sunt mult mai dificil de înlocuit, ceea ce le face deosebit de sensibile.
Google susține că implementează multiple straturi de securitate pentru a detecta tentațivele de autentificare suspecte, inclusiv cele care implică fotografii sau clipuri manipulate. Cu toate acestea, compania recunoaște că un selfie video nu va fi întotdeauna suficient, iar în situațiile considerate cu risc ridicat, pot fi solicitate verificări suplimentare. Această măsură vine pe fondul preocupărilor legate de apariția tot mai frecventă a tehnologiei deepfake.
Sursa: Playtech.ro