Google просит селфи-видео для восстановления аккаунта. Эксперты объясняют риски
Google вводит восстановление аккаунта через видео-селфи. Эксперты по кибербезопасности предупреждают: дипфейки становятся всё убедительнее, а злоумышленники научились обходить видеопроверки, подменяя поток данных. Одной биометрии уже недостаточно — нужна многослойная защита.
С развитием генеративного ИИ грань между реальными и поддельными видео стирается. Решение Google удобно для пользователей, но поднимает вопрос: насколько безопасно доверять биометрию в эпоху убедительных дипфейков.
Google вводит восстановление по видео-селфи
Google объявила о новом способе восстановить доступ к аккаунту: теперь достаточно загрузить видео со своим лицом. Компания обещает, что биометрические данные шифруются и хранятся безопасно, даже когда не используются.
Выглядит просто и удобно, но эксперты по кибербезопасности настроены скептически.
Видео надёжнее фото, но не панацея
Специалисты согласны: видео лучше статичных фото — в нём есть движение, глубина, микровыражения. Но это не делает его неуязвимым.
Рикардо Ампер, CEO компании Incode Technologies, предупреждает: продвинутые хакеры даже не пытаются обмануть камеру. Они подменяют видеопоток напрямую — внедряют синтетическое видео через виртуальные камеры и скомпрометированные устройства. ИИ-генерированные лица умеют моргать, поворачивать голову, реагировать на команды.
$25 млн потеряли из-за фейковой видеоконференции
Крис Бём из Zero Networks напоминает о скандале 2024 года: британская компания Arup лишилась $25 млн после того, как сотрудник финотдела участвовал в видеозвонке с дипфейк-копиями коллег и выполнил несколько переводов.
«Дипфейки перестали быть игрушкой. Это инструмент мошенничества с реальным послужным списком», — резюмирует Бём.
Многослойная защита — единственный выход
Google не раскрывает детали своей защиты (это само по себе было бы уязвимостью), но утверждает, что использует комплексный подход: анализ местоположения устройства, времени входа, настроек браузера, IP-адреса, детекцию дипфейков.
Эксперты единодушны: одного метода проверки уже недостаточно. Продвинутые системы анализируют не только пиксели, но и данные датчиков устройства: акселерометр, целостность камеры, десятки других сигналов, подтверждающих, что это настоящий снимок с камеры, а не подделка.
Вывод: видео-селфи — хороший старт, но только в связке с дополнительными методами аутентификации и поведенческой аналитикой.
Ключевые выводы
- Видео для проверки личности надёжнее фото, но не защищает от современных дипфейков
- Продвинутые атаки подменяют видеопоток напрямую, минуя камеру
- В 2024 компания потеряла $25 млн из-за фейковой видеоконференции — дипфейки уже не новинка, а рабочий инструмент мошенников
- Эффективная защита анализирует не только изображение, но и данные с датчиков устройства
- Одного метода биометрии уже недостаточно — нужна многослойная аутентификация
Автор: Сергей Ефимов · Источник: zdnet.com
**Удобство против безопасности: вечная дилемма.** Google вводит восстановление по видео-селфи, и это действительно проще, чем помнить пароли или таскать с собой второй фактор. Но вот беда: дипфейки уже не просто мемы про Элона Маска. В 2024 году фейковая видеоконференция стоила британской компании $25 миллионов — сотрудник общался с дипфейк-копиями коллег и спокойно переводил деньги. Технология развивается быстрее, чем мы успеваем осознать риски.
Google обещает многослойную защиту и анализ данных с датчиков, но детали не раскрывает (правильно). **Главный вопрос не в том, насколько крут алгоритм Google, а в том, стоит ли вообще раздавать биометрию направо и налево.** Пароль можно сменить. Лицо — нет. Так что прежде чем загружать видео с собой в очередной сервис, стоит подумать дважды: а точно ли оно того стоит?
Комментарии