गूगल ने 'लॉगिन के लिए वीडियो सेल्फी' सुविधा पेश की है - एक खाता पुनर्प्राप्ति उपकरण जो उपयोगकर्ताओं को अपनी पहचान एक छोटे वीडियो सेल्फी के माध्यम से सत्यापित करने की अनुमति देता है यदि वे पासवर्ड, फोन या अन्य लॉगिन तरीकों तक पहुंच खो देते हैं।
यह कार्यक्षमता बायोमेट्रिक प्रमाणीकरण को लागू करने के गूगल के नवीनतम प्रयासों का हिस्सा है, जिसमें पासकीज़ और मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) का उपयोग भी शामिल है। हालांकि कंपनी का दावा है कि यह सुविधा सुविधा और पुनर्प्राप्ति सुरक्षा को बढ़ाएगी, इसका शुभारंभ कृत्रिम बुद्धिमत्ता (एआई) द्वारा उत्पन्न डीपफेक के बढ़ते धोखाधड़ी के माहौल के बीच हो रहा है।
गूगल की सुविधा का कार्य सिद्धांत
गूगल 'लॉगिन के लिए वीडियो सेल्फी' को पासवर्ड या पासकीज़ के पूर्ण प्रतिस्थापन के बजाय एक अतिरिक्त पुनर्प्राप्ति विधि के रूप में प्रस्तुत करता है। प्रक्रिया इस बात से शुरू होती है कि उपयोगकर्ता निर्धारित गतिविधियों, जैसे सिर घुमाना, को करते हुए एक छोटा संदर्भ वीडियो सेल्फी रिकॉर्ड करता है ताकि गूगल सिस्टम विभिन्न कोणों से चेहरे को कैप्चर कर सकें। खाते तक बाद में पहुंच खोने पर, उपयोगकर्ता एक नया वीडियो रिकॉर्ड कर सकता है जिसकी तुलना पहचान सत्यापन के लिए मूल से की जाती है।
कंपनी के अनुसार, सत्यापन प्रक्रिया में एआई-आधारित चेहरे की पहचान, लाइवनेस डिटेक्शन, गति नियंत्रण और संदिग्ध लॉगिन प्रयासों का पता लगाने जैसे कई सुरक्षा उपाय शामिल हैं। इन उपायों का उद्देश्य तस्वीरों, पुनरुत्पादित वीडियो या एआई द्वारा बनाए गए डीपफेक का उपयोग करके नकल के जोखिम को कम करना है।
डेटा प्रोसेसिंग और भंडारण
गूगल का दावा है कि संग्रहीत होने पर संदर्भ वीडियो एन्क्रिप्ट किया जाता है, इसे केवल उपयोगकर्ता की सहमति से एकत्र किया जाता है, और खाते की सेटिंग्स के माध्यम से किसी भी समय हटाया जा सकता है। डिफ़ॉल्ट रूप से, वीडियो का उपयोग केवल खाता पुनर्प्राप्ति के लिए किया जाता है, जब तक कि उपयोगकर्ता स्पष्ट रूप से अतिरिक्त उपयोग परिदृश्यों के लिए सहमत न हो। कंपनी इस बात पर जोर देती है कि 'लॉगिन के लिए वीडियो सेल्फी' मौजूदा सुरक्षा उपायों, जैसे पासकीज़, पुनर्प्राप्ति संपर्क विवरण और दो-चरणीय सत्यापन को पूरक बनाता है।
साइबर सुरक्षा विशेषज्ञों की चेतावनियाँ
फिर भी, साइबर सुरक्षा विशेषज्ञ सावधानी बरतने का आग्रह करते हैं, संभावित दुरुपयोग के रूप में चेहरे के डेटा की ओर इशारा करते हैं। कैस्परस्की में दक्षिण एशिया में उपभोक्ता व्यवसाय प्रमुख, पुरषोत्तम भाटिया ने उल्लेख किया कि सरल धोखाधड़ी के प्रयास जटिल डीपफेक डिटेक्शन सिस्टम के खिलाफ शायद सफल न हों, हालांकि उच्च मूल्य वाले खातों को लक्षित करने वाले हमले एक समस्या बने रहते हैं।
उन्होंने आगे कहा कि धोखाधड़ी वाली वेबसाइटें अक्सर खाता सत्यापन के बहाने डिवाइस के कैमरे तक पहुंच मांगती हैं। प्राप्त चेहरे के डेटा का बाद में खाते तक अनधिकृत पहुंच के लिए उपयोग किया जा सकता है या डार्कनेट में बेचा जा सकता है। विशेषज्ञों का मानना है कि कोई भी प्रमाणीकरण विधि अपने आप में आधुनिक खतरों से बचाव के लिए पर्याप्त साधन नहीं है; इसके बजाय, सिस्टम अधिक बार कई स्वतंत्र सत्यापन विधियों पर निर्भर करते हैं।
अन्य सुरक्षा विधियों से तुलना
FIDO एलायंस मानकों पर आधारित पासकीज़ को सबसे विश्वसनीय प्रमाणीकरण विधियों में से एक माना जाता है, क्योंकि वे पारंपरिक पासवर्ड को समाप्त करते हैं और क्रिप्टोग्राफ़िक कुंजियों का उपयोग करते हैं जो विश्वसनीय उपकरणों पर सुरक्षित रूप से संग्रहीत होती हैं। मल्टी-फैक्टर ऑथेंटिकेशन (2एफए) एक और सुरक्षा परत जोड़ता है, जिसके लिए उपयोगकर्ताओं को एक अलग डिवाइस या प्रमाणीकरण ऐप के माध्यम से अपनी पहचान सत्यापित करने की आवश्यकता होती है।
'लॉगिन के लिए वीडियो सेल्फी' एक अलग कार्य करता है: यह मुख्य रूप से उपयोगकर्ताओं की एक बड़ी समस्या को हल करता है - पासवर्ड या विश्वसनीय उपकरणों के खो जाने के बाद पहुंच की पुनर्प्राप्ति, न कि प्रत्येक लॉगिन को प्रमाणित करना। उन उपयोगकर्ताओं के लिए जो अक्सर फोन बदलते या खोते हैं, यह सुविधा खाते के लगातार ब्लॉक होने के जोखिम को कम कर सकती है, जबकि पारंपरिक पुनर्प्राप्ति प्रश्नों की तुलना में उच्च सुरक्षा प्रदान करती है।
बायोमेट्रिक डेटा की अपरिवर्तनीयता
विशेषज्ञ चेतावनी देते हैं कि चेहरे के बायोमेट्रिक प्रमाणीकरण से जुड़ा सबसे बड़ा जोखिम इसकी अपरिवर्तनीयता है। कंसल्टिंग फर्म अंकुरा के अमित जाजू ने कहा: 'पासवर्ड को समझौता होने के बाद रीसेट किया जा सकता है; चेहरा नहीं बदला जा सकता। यदि चेहरे का टेम्पलेट, वीडियो सेल्फी या संबंधित पहचान डेटा चोरी हो जाता है, तो यह व्यक्ति के लिए स्थायी धोखाधड़ी और गोपनीयता जोखिम पैदा कर सकता है।'
सत्यापन में एआई तकनीक
गूगल की नई प्रणाली के मूल में एआई-आधारित लाइवनेस डिटेक्शन है। सामान्य चेहरे की पहचान के विपरीत, जो केवल दो छवियों की तुलना करता है, लाइवनेस डिटेक्शन यह स्थापित करने का प्रयास करता है कि क्या वर्तमान में कैमरे के सामने कोई व्यक्ति मौजूद है। गूगल द्वारा निर्दिष्ट सिर की गतिविधियां हमलावरों को केवल तस्वीर दिखाने या रिकॉर्ड किए गए वीडियो को फिर से चलाने से रोकने के लिए डिज़ाइन की गई हैं।
कंपनी का दावा है कि यह चेहरे के मिलान को कई सुरक्षा संकेतों और खाते की मानक सुरक्षा प्रणालियों के साथ जोड़ती है ताकि संदिग्ध पुनर्प्राप्ति प्रयासों और नकल का पता लगाया जा सके। हालांकि, इन प्रणालियों की प्रभावशीलता इस बात पर निर्भर करेगी कि एआई-आधारित लाइवनेस डिटेक्शन जनरेटिव एआई के साथ कितनी तेजी से विकसित होता है। आधुनिक डीपफेक उपकरण पहले से ही विश्वसनीय चेहरे की गतिविधियों, यथार्थवादी आंखों की झपकियों और सिंक्रनाइज़्ड भाषण को बनाने में सक्षम हैं, जिससे नकल के प्रयासों का पता लगाना मुश्किल हो जाता है।
डीपफेक खतरे और गोपनीयता
गूगल की घोषणा एआई का उपयोग करके धोखाधड़ी में तेज वृद्धि के साथ मेल खाती है। बिजनेस स्टैंडर्ड द्वारा उद्धृत pi-labs की 2026 की रिपोर्ट के अनुसार, डीपफेक सामग्री की मात्रा पिछले कुछ वर्षों में 900 प्रतिशत बढ़ गई है। रिपोर्ट में उल्लेख किया गया है कि 90% से अधिक स्पष्ट डीपफेक महिलाओं को लक्षित करते हैं, और 2026 में 65% भारतीय संगठनों ने डीपफेक पर आधारित हमलों की सूचना दी।
इसके अलावा, फेस स्वैपिंग के लिए 5000 से अधिक एप्लिकेशन और वॉयस क्लोनिंग के लिए 1000 से अधिक टूल सार्वजनिक रूप से उपलब्ध हो गए हैं, जिससे साइबर अपराधियों के लिए बाधाएं काफी कम हो गई हैं। महिलाओं से संबंधित साइबर अपराध की शिकायतों में वृद्धि, जो 2024 में लगभग 50,000 मामलों से बढ़कर 2026 तक लगभग 80,000 हो गई, व्यक्तिगत हेरफेर और डिजिटल धोखाधड़ी के लिए एआई के बढ़ते दुरुपयोग को दर्शाती है।
गोपनीयता मुख्य मुद्दा है
सुरक्षा के मुद्दों के अलावा, गोपनीयता की भी समस्या है। पासवर्ड के विपरीत, बायोमेट्रिक पहचानकर्ताओं को लीक होने के बाद बस रीसेट नहीं किया जा सकता है। यदि चेहरे का डेटा खतरे में पड़ जाता है, तो उपयोगकर्ता अपने चेहरे को उस तरह से नहीं बदल सकते जैसे वे अपना पासवर्ड बदल सकते हैं। गूगल इन चिंताओं को दूर करने की कोशिश कर रहा है, यह दावा करते हुए कि वीडियो सेल्फी केवल उपयोगकर्ता की सहमति से रिकॉर्ड किए जाते हैं, भंडारण के दौरान एन्क्रिप्ट किए जाते हैं, केवल तभी उपयोग किए जाते हैं जब उपयोगकर्ता सहमत हो, और किसी भी समय हटाए जा सकते हैं।
भाटिया के अनुसार, प्रत्येक एकत्र किया गया वीडियो सेल्फी एक निरंतर दायित्व का प्रतिनिधित्व करता है, न कि एक जांच जो सत्यापन के बाद समाप्त हो जाती है। कैस्परस्की की 2025 की फ़िशिंग रिपोर्ट ने भी दिखाया कि अपराधी पासवर्ड से परे जा रहे हैं और अधिक बार बायोमेट्रिक डेटा, साथ ही इलेक्ट्रॉनिक और हस्तलिखित हस्ताक्षरों को लक्षित कर रहे हैं। उन्होंने जोर दिया: 'इनमें से किसी भी डेटा को उस तरह से रीसेट नहीं किया जा सकता जिस तरह से पासवर्ड को रीसेट किया जा सकता है। जो कंपनियां उन्हें एकत्र करती हैं, वे वास्तव में उस चीज़ की देखभाल कर रही हैं जिसे उपयोगकर्ता वापस नहीं पा सकता है यदि वह लीक हो जाता है, इसलिए जिम्मेदारी सत्यापन पूरा होने पर समाप्त नहीं होती है। यह तब तक जारी रहती है जब तक डेटा संग्रहीत रहता है।'
प्रतिद्वंद्वियों से तुलना
गूगल पहली तकनीकी कंपनी नहीं है जो प्रमाणीकरण के लिए बायोमेट्रिक्स का उपयोग कर रही हो। एप्पल फेस आईडी का उपयोग करता है, जो मुख्य रूप से डिवाइस पर चेहरे की पहचान करता है, स्थानीय प्रसंस्करण और बायोमेट्रिक जानकारी की सुरक्षा के लिए सिक्योर एनक्लेव का उपयोग करता है, न कि चेहरे की छवि को क्लाउड में संग्रहीत करने के लिए। माइक्रोसॉफ्ट विंडोज हेलो के माध्यम से बायोमेट्रिक प्रमाणीकरण का समर्थन करता है, जो संगत उपकरणों पर केंद्रीयकृत चेहरे के टेम्पलेट भंडारण के बिना समान रूप से सत्यापन करता है।
वित्तीय संस्थान भी दूरस्थ पंजीकरण और केवाईसी (अपने ग्राहक को जानें) प्रक्रियाओं के दौरान सेल्फी सत्यापन का तेजी से उपयोग कर रहे हैं। कई बैंक खाता खोलने या अन्य उच्च जोखिम वाले लेनदेन के दौरान धोखाधड़ी को कम करने के लिए चेहरे की पहचान को दस्तावेज़ सत्यापन और लाइवनेस डिटेक्शन के साथ जोड़ते हैं। गूगल का कार्यान्वयन इस मायने में भिन्न है कि यह मुख्य रूप से दुनिया के सबसे बड़े डिजिटल पहचान प्लेटफॉर्म में से एक के लिए एक पुनर्प्राप्ति विधि के रूप में कार्य करता है, क्योंकि गूगल खाता जीमेल, फोटो, डिस्क, भुगतान और कई तृतीय-पक्ष सेवाओं तक पहुंच प्रदान करता है।
सुरक्षित परत या नया हमला सतह
गूगल की वीडियो सेल्फी सुविधा प्रौद्योगिकी उद्योग में एक व्यापक प्रवृत्ति को दर्शाती है - खातों की सुरक्षा को मजबूत करने और पुनर्प्राप्ति को सरल बनाने के लिए बायोमेट्रिक प्रमाणीकरण की ओर बदलाव। उपयोगकर्ताओं के लिए, यह खाते के लगातार ब्लॉक होने के जोखिम को कम कर सकता है और पासवर्ड और ईमेल के ऊपर एक सुरक्षा परत जोड़ सकता है। हालांकि, साइबर सुरक्षा विशेषज्ञों के अनुसार, कोई भी बायोमेट्रिक प्रणाली पूरी तरह से सुरक्षित नहीं है, क्योंकि डीपफेक और एआई-आधारित हमले लगातार विकसित हो रहे हैं। सेल्फी सत्यापन की प्रभावशीलता इस बात पर निर्भर करेगी कि एआई-आधारित लाइवनेस डिटेक्शन कितनी जल्दी जटिल होते खतरों से मेल खा सकता है।
बायोमेट्रिक डेटा गोपनीयता और सुरक्षा के लिए अद्वितीय जोखिम भी पैदा करता है, क्योंकि पासवर्ड के विपरीत, इसे हैकिंग के बाद बदला नहीं जा सकता है। विशेषज्ञ इस बात पर जोर देते हैं कि मजबूत एन्क्रिप्शन, सीमित डेटा भंडारण, उपयोगकर्ता की सहमति और पारदर्शिता ऐसे सिस्टम में विश्वास जीतने के लिए महत्वपूर्ण होंगे। इस प्रकार, 'लॉगिन के लिए वीडियो सेल्फी' सुविधा को एक स्वतंत्र समाधान के बजाय सुरक्षा के एक अतिरिक्त स्तर के रूप में देखा जाना चाहिए, और इसकी दीर्घकालिक सफलता इस बात पर निर्भर करेगी कि कंपनी विकसित हो रहे एआई-संचालित धोखाधड़ी से सुरक्षा को लगातार कैसे मजबूत करती है।