безопасность 1 мин

Google просит селфи-видео для восстановления аккаунта. Эксперты объясняют риски

Google вводит восстановление аккаунта через видео-селфи. Эксперты по кибербезопасности предупреждают: дипфейки становятся всё убедительнее, а злоумышленники научились обходить видеопроверки, подменяя поток данных. Одной биометрии уже недостаточно — нужна многослойная защита.

С развитием генеративного ИИ грань между реальными и поддельными видео стирается. Решение Google удобно для пользователей, но поднимает вопрос: насколько безопасно доверять биометрию в эпоху убедительных дипфейков.

Google вводит восстановление по видео-селфи

Google объявила о новом способе восстановить доступ к аккаунту: теперь достаточно загрузить видео со своим лицом. Компания обещает, что биометрические данные шифруются и хранятся безопасно, даже когда не используются.

Выглядит просто и удобно, но эксперты по кибербезопасности настроены скептически.

Видео надёжнее фото, но не панацея

Специалисты согласны: видео лучше статичных фото — в нём есть движение, глубина, микровыражения. Но это не делает его неуязвимым.

Рикардо Ампер, CEO компании Incode Technologies, предупреждает: продвинутые хакеры даже не пытаются обмануть камеру. Они подменяют видеопоток напрямую — внедряют синтетическое видео через виртуальные камеры и скомпрометированные устройства. ИИ-генерированные лица умеют моргать, поворачивать голову, реагировать на команды.

$25 млн потеряли из-за фейковой видеоконференции

Крис Бём из Zero Networks напоминает о скандале 2024 года: британская компания Arup лишилась $25 млн после того, как сотрудник финотдела участвовал в видеозвонке с дипфейк-копиями коллег и выполнил несколько переводов.

«Дипфейки перестали быть игрушкой. Это инструмент мошенничества с реальным послужным списком», — резюмирует Бём.

Многослойная защита — единственный выход

Google не раскрывает детали своей защиты (это само по себе было бы уязвимостью), но утверждает, что использует комплексный подход: анализ местоположения устройства, времени входа, настроек браузера, IP-адреса, детекцию дипфейков.

Эксперты единодушны: одного метода проверки уже недостаточно. Продвинутые системы анализируют не только пиксели, но и данные датчиков устройства: акселерометр, целостность камеры, десятки других сигналов, подтверждающих, что это настоящий снимок с камеры, а не подделка.

Вывод: видео-селфи — хороший старт, но только в связке с дополнительными методами аутентификации и поведенческой аналитикой.

Ключевые выводы

  • Видео для проверки личности надёжнее фото, но не защищает от современных дипфейков
  • Продвинутые атаки подменяют видеопоток напрямую, минуя камеру
  • В 2024 компания потеряла $25 млн из-за фейковой видеоконференции — дипфейки уже не новинка, а рабочий инструмент мошенников
  • Эффективная защита анализирует не только изображение, но и данные с датчиков устройства
  • Одного метода биометрии уже недостаточно — нужна многослойная аутентификация
биометриядипфейкикибербезопасностьаутентификациямошенничество

Автор: Сергей Ефимов · Источник: zdnet.com

Мнение редакции

**Удобство против безопасности: вечная дилемма.** Google вводит восстановление по видео-селфи, и это действительно проще, чем помнить пароли или таскать с собой второй фактор. Но вот беда: дипфейки уже не просто мемы про Элона Маска. В 2024 году фейковая видеоконференция стоила британской компании $25 миллионов — сотрудник общался с дипфейк-копиями коллег и спокойно переводил деньги. Технология развивается быстрее, чем мы успеваем осознать риски.

Google обещает многослойную защиту и анализ данных с датчиков, но детали не раскрывает (правильно). **Главный вопрос не в том, насколько крут алгоритм Google, а в том, стоит ли вообще раздавать биометрию направо и налево.** Пароль можно сменить. Лицо — нет. Так что прежде чем загружать видео с собой в очередной сервис, стоит подумать дважды: а точно ли оно того стоит?

Ещё по теме

Комментарии