Google представила функцию «видеоселфи для входа» — инструмент для восстановления учетной записи, который позволяет пользователям подтвердить свою личность посредством короткого видеоселфи, если они потеряли доступ к паролю, телефону или другим методам входа.
Этот функционал является частью последних усилий Google по внедрению биометрической аутентификации, наряду с использованием ключей доступа (passkeys) и многофакторной аутентификации (MFA). Хотя компания утверждает, что эта функция повысит удобство и безопасность восстановления, ее запуск происходит на фоне быстрого роста мошенничества с использованием дипфейков, генерируемых искусственным интеллектом (ИИ).
Принцип работы функции Google
Google позиционирует «видеоселфи для входа» как дополнительный метод восстановления, а не как полную замену паролям или ключам доступа. Процесс начинается с того, что пользователь записывает короткое эталонное видеоселфи, выполняя заданные движения, например, поворот головы, чтобы системы Google могли зафиксировать лицо с разных ракурсов. При последующей потере доступа к аккаунту, пользователь может записать новое видео, которое затем сравнивается с оригиналом для верификации личности.
Согласно компании, процесс проверки включает несколько мер безопасности, таких как распознавание лиц на основе ИИ, обнаружение живости (liveness detection), контроль движений и выявление подозрительных попыток входа. Эти меры призваны снизить риск имитации с помощью фотографий, повторно воспроизведенных видео или дипфейков, созданных ИИ.
Обработка и хранение данных
Google заявляет, что эталонное видео шифруется во время хранения, собирается только с согласия пользователя и может быть удалено в любое время через настройки аккаунта. По умолчанию видео используется исключительно для восстановления аккаунта, если пользователь явно не согласится на дополнительные сценарии использования. Компания подчеркивает, что «видеоселфи для входа» дополняет существующие меры защиты, такие как ключи доступа, контактные данные для восстановления и двухэтапная проверка.
Предостережения экспертов по кибербезопасности
Тем не менее, специалисты по кибербезопасности призывают проявлять осторожность, указывая на потенциальное неправомерное использование лицевых данных. Purshottam Bhatia, руководитель направления потребительского бизнеса в Южной Азии в Kaspersky, отметил, что простые мошеннические попытки, вероятно, не увенчаются успехом против сложных систем обнаружения дипфейков, однако атаки, направленные на аккаунты с высокой ценностью, остаются проблемой.
Он добавил, что мошеннические веб-сайты часто запрашивают доступ к камере устройства под видом верификации аккаунта. Полученные лицевые данные впоследствии могут быть использованы для несанкционированного доступа к аккаунту или проданы в даркнете. Эксперты сходятся во мнении, что ни один метод аутентификации сам по себе не является достаточным средством защиты от современных угроз; вместо этого системы все чаще полагаются на несколько независимых методов проверки.
Сравнение с другими методами защиты
Ключи доступа, основанные на стандартах FIDO Alliance, считаются одними из самых надежных методов аутентификации, поскольку они исключают традиционные пароли и используют криптографические ключи, надежно хранящиеся на доверенных устройствах. Двухфакторная аутентификация (2FA) добавляет еще один уровень защиты, требуя от пользователей подтверждения личности через отдельное устройство или приложение для аутентификации.
Функция «видеоселфи для входа» выполняет иную задачу: она в первую очередь решает одну из главных проблем пользователей — восстановление доступа после потери паролей или доверенных устройств, а не аутентифицирует каждый вход. Для пользователей, которые часто меняют или теряют телефоны, эта функция может уменьшить риск постоянной блокировки аккаунта, обеспечивая при этом более высокую защиту, чем традиционные вопросы восстановления.
Необратимость биометрических данных
Эксперты предупреждают, что одним из самых больших рисков, связанных с биометрической аутентификацией лица, является ее необратимость. Amit Jaju из консалтинговой фирмы Ankura заявил: «Пароль можно сбросить после компрометации; лицо изменить нельзя. Если украден шаблон лица, видеоселфи или связанные идентификационные данные, это может создать постоянный риск мошенничества и конфиденциальности для человека».
Технологии ИИ в верификации
В основе новой системы Google лежит обнаружение живости на базе ИИ. В отличие от обычной распознавания лиц, которое просто сравнивает два изображения, обнаружение живости пытается установить, присутствует ли человек перед камерой в данный момент. Заданные Google движения головы призваны помешать злоумышленникам просто предъявить фотографию или воспроизвести записанное видео.
Компания утверждает, что она комбинирует сопоставление лиц с множеством сигналов безопасности и стандартными системами защиты аккаунта для выявления подозрительных попыток восстановления и имитации. Однако эффективность этих систем будет зависеть от скорости их развития параллельно с генеративным ИИ. Современные инструменты дипфейков уже способны создавать убедительные движения лица, реалистичное моргание глаз и синхронизированную речь, что затрудняет обнаружение попыток имитации.
Угрозы дипфейков и приватность
Анонс Google совпадает с резким ростом мошенничества с использованием ИИ. Согласно отчету pi-labs за 2026 год, цитируемому Business Standard, объем контента с дипфейками увеличился на 900 процентов за последние годы. В отчете отмечено, что более 90 процентов явных дипфейков нацелены на женщин, а 65 процентов индийских организаций сообщили о нападениях, основанных на дипфейках, в 2026 году.
Кроме того, стало общедоступно более 5000 приложений для замены лиц и более 1000 инструментов для клонирования голоса, что значительно снизило барьеры для киберпреступников. Рост жалоб на киберпреступления, связанных с женщинами, с примерно 50 000 случаев в 2024 году до почти 80 000 к 2026 году, отражает растущее злоупотребление ИИ для манипуляции личностью и цифрового мошенничества.
Конфиденциальность как главный вопрос
Помимо вопросов безопасности, существует и проблема конфиденциальности. В отличие от паролей, биометрические идентификаторы невозможно просто сбросить после утечки. Если лицевые данные скомпрометированы, пользователи не могут заменить свое лицо так же, как они могут сменить пароль. Google пытается решить эти опасения, заявляя, что видеоселфи записываются только с согласия пользователя, шифруются при хранении, используются только для восстановления аккаунта, если пользователь не дал согласия на другое, и могут быть удалены в любой момент.
По мнению Bhatia, каждое собранное видеоселфи представляет собой продолжающееся обязательство, а не проверку, которая завершается после верификации. Исследование фишинга Kaspersky за 2025 год также показало, что злоумышленники выходят за рамки паролей и все чаще нацеливаются на биометрические данные, а также на электронные и рукописные подписи. Он подчеркнул: «Никакие данные из этого нельзя сбросить так, как можно сбросить пароль. Компании, которые их собирают, фактически берут на себя опеку над тем, что пользователь не сможет вернуть, если это утечет, поэтому ответственность не заканчивается в момент завершения верификации. Она продолжается до тех пор, пока данные сохраняются».
Сравнение с конкурентами
Google не первая технологическая компания, использующая биометрию для аутентификации. Apple использует Face ID, который проводит распознавание лиц преимущественно на устройстве, используя Secure Enclave для локальной обработки и защиты биометрической информации, а не для хранения изображения лица в облаке. Microsoft поддерживает биометрическую аутентификацию через Windows Hello, которая аналогично выполняет проверку на совместимых устройствах без централизованного хранения шаблонов лиц пользователей.
Финансовые учреждения также все чаще применяют верификацию селфи при удаленной регистрации и процессах KYC (Знай своего клиента). Многие банки объединяют распознавание лиц с проверкой документов и обнаружением живости для снижения мошенничества при открытии счетов или других высокорискованных транзакциях. Реализация Google отличается тем, что она функционирует в первую очередь как метод восстановления для одной из крупнейших платформ цифровой идентификации в мире, поскольку учетная запись Google дает доступ к Gmail, Фото, Диску, платежам и ряду сторонних сервисов.
Безопасный слой или новая поверхность атаки
Функция видеоселфи Google отражает более широкий тренд в индустрии технологий — переход к биометрической аутентификации для укрепления безопасности аккаунтов и упрощения восстановления. Для пользователей это может снизить риск постоянной блокировки аккаунта и добавить защитный слой поверх паролей и электронных писем. Однако, по мнению экспертов по кибербезопасности, ни одна биометрическая система не является абсолютно защищенной, поскольку дипфейки и атаки с использованием ИИ постоянно развиваются. Эффективность верификации селфи будет зависеть от того, насколько быстро обнаружение живости на базе ИИ сможет соответствовать усложняющимся угрозам.
Биометрические данные также создают уникальные риски для конфиденциальности и безопасности, поскольку, в отличие от паролей, их нельзя изменить после взлома. Эксперты настаивают на том, что сильное шифрование, ограниченное хранение данных, согласие пользователя и прозрачность станут критически важными для завоевания доверия к таким системам. Таким образом, функция «видеоселфи для входа» следует рассматривать как дополнительный уровень безопасности, а не как самостоятельное решение, а ее долгосрочный успех будет зависеть от способности компании непрерывно усиливать защиту от развивающегося мошенничества, управляемого ИИ.