Óriási bejelentés a Google-től, mindenkit érint - elfelejtheted a jelszavad
Egyáltalán nem kellemes, amikor valaki azért nem fér hozzá a Google-fiókjához, mert elfelejtette a jelszavát, vagy elveszítette a hitelesítéshez használt eszközt. A vállalat eddig is több lehetőséget kínált az ilyen helyzetek megoldására, köztük a biztonsági kódokat. Most azonban egy egészen új módszer is megjelent: a felhasználók a saját arcukkal igazolhatják személyazonosságukat.
Az új funkció használatához előzetesen egy videófelvételt kell készíteni az arcról. Ha a fiók tulajdonosa később kizárja magát a profiljából, egy frissen rögzített szelfivel próbálhatja visszaszerezni a hozzáférést. A Google rendszere az új felvételt összehasonlítja a korábban eltárolt videóval, majd megfelelő egyezés esetén engedélyezi a belépést.
A lehetőséget azonban még azelőtt be kell állítani, hogy valóban szükség lenne rá. Elsőként azt kell ellenőrizni, hogy az adott fióktípus támogatja-e a szelfis azonosítást. Workspace-fiókoknál, gyermekekhez tartozó profiloknál és a Google Speciális védelem programjába bevont fiókoknál ugyanis nem lehet bekapcsolni ezt a megoldást.
A felvételt a Google szerverein tárolják
A beállítás során a felhasználónak telefonja vagy számítógépe kamerájával kell videót készítenie magáról. A rendszer utasításokat jelenít meg, amelyeknek megfelelően különböző irányokba kell nézni. Ezek a mozdulatok segítenek abban, hogy pontosan feltérképezhessék az arcot, és a későbbi azonosításkor legyen mihez hasonlítaniuk az újonnan elkészített szelfit.
Az így rögzített videót a saját szerverein tárolja az internetes óriás. A vállalat szelfis bejelentkezést bemutató oldalán a szokásos adatvédelmi és adathozzáférési tájékoztatások is megtalálhatók. A cég ígérete szerint a felvételt titkosítva őrzik, és más célra csak akkor használják fel, ha ehhez a fiók tulajdonosa külön hozzájárul.
A szelfivideók nem kizárólag a fiókhoz való hozzáférés helyreállítására használhatók. Segítségükkel bizonyos funkcióknál a felhasználó életkorát is ellenőrizhetik, emellett AI-avatar készítésére is alkalmasak.
Külön engedély kérhető az arcfelismerés fejlesztéséhez
A beállítási folyamatban egy választható kapcsoló is megjelenik. Ennek bekapcsolásával a felhasználó engedélyezheti, hogy a Google az arcfelismerő technológiájának fejlesztésére is felhasználja a videóját.

A cég szóvivője szerint ennek jóváhagyása nem feltétele az új fiók-helyreállítási lehetőség használatának. Ha valaki nem jelöli be a vonatkozó négyzetet, a vállalat állítása szerint a videót nem használja fel más célokra.
A vállalat arra is felhívja a figyelmet, hogy időnként kérheti a korábban elkészített szelfivideó frissítését. Így a rendszer egy újabb felvételt használhat a későbbi személyazonosításhoz.
Fejmozgással ellenőrzik, hogy valódi ember áll-e a kamera előtt
Amikor a felhasználó egy szelfivel szeretné visszaszerezni a hozzáférést a fiókjához, a Google különböző fejmozdulatok elvégzésére kéri. Ezzel próbálja ellenőrizni, hogy valóban egy élő ember áll-e a kamera előtt, nem pedig egy egyszerű fényképet mutatnak a rendszernek.
Az ekkor rögzített adatokat a összeveti a rendszer az eredeti szelfivideóval. Ha a két felvétel alapján a rendszer megfelelőnek találja az egyezést, engedélyezi a belépést a fiókba.
A mesterséges intelligencia fejlődése miatt ugyanakkor ez az azonosítási mód is hordozhat kockázatokat. Manapság már nem különösebben nehéz meggyőző deepfake videót készíteni egy másik emberről, és az ilyen hamisított felvételek akár közel valós időben is előállíthatók. Egy Google-fiók szelfis helyreállításának kijátszásához éppen ilyen gyorsan létrehozott felvételre lenne szükség.
Több védelmi réteggel szűrnék ki a deepfake felvételeket
A Google azt állítja, hogy több biztonsági réteget alkalmaz a deepfake tartalmak felismerésére. A szelfis fiók-helyreállítás azonban még így sem feltétlenül kínál olyan erős védelmet, mint a Google más biztonsági megoldásai.
Erre utalhat, hogy a vállalat nem engedélyezi a szelfis bejelentkezést azoknál, akik a Speciális védelem programot használják. Ez a program biztonsági kulcs alkalmazását is megköveteli, korlátozza, hogy a külső fejlesztőktől származó alkalmazások hozzáférjenek a fiókhoz, a Gmailben pedig több ellenőrzést végez az adathalász próbálkozások felismerése érdekében.
Lép a TikTok is
A TikTok szintén szelfis azonosítással, valamint személyazonosító igazolvány ellenőrzésével lépne fel a deepfake-ek ellen.
Az amerikai felhasználókkal tesztelt, opcionális eszköz a mesterséges intelligenciával készített hasonmások felismerésében és bejelentésében segítené a tartalomgyártókat – erősítette meg a The Verge-nek Zachary Kizer, a videómegosztó amerikai szóvivője.

