Google представила функцию «видеоселфи для входа» — инструмент для восстановления учетной записи, который позволяет пользователям подтвердить свою личность посредством короткого видеоселфи, если они потеряли доступ к паролю, телефону или другим методам входа.
Похожие сюжеты
Популярное
Этот функционал является частью последних усилий Google по внедрению биометрической аутентификации, наряду с использованием ключей доступа (passkeys) и многофакторной аутентификации (MFA). Хотя компания утверждает, что эта функция повысит удобство и безопасность восстановления, ее запуск происходит на фоне быстрого роста мошенничества с использованием дипфейков, генерируемых искусственным интеллектом (ИИ).
Принцип работы функции Google
Google позиционирует «видеоселфи для входа» как дополнительный метод восстановления, а не как полную замену паролям или ключам доступа. Процесс начинается с того, что пользователь записывает короткое эталонное видеоселфи, выполняя заданные движения, например, поворот головы, чтобы системы Google могли зафиксировать лицо с разных ракурсов. При последующей потере доступа к аккаунту, пользователь может записать новое видео, которое затем сравнивается с оригиналом для верификации личности.
Согласно компании, процесс проверки включает несколько мер безопасности, таких как распознавание лиц на основе ИИ, обнаружение живости (liveness detection), контроль движений и выявление подозрительных попыток входа. Эти меры призваны снизить риск имитации с помощью фотографий, повторно воспроизведенных видео или дипфейков, созданных ИИ.
Обработка и хранение данных
Google заявляет, что эталонное видео шифруется во время хранения, собирается только с согласия пользователя и может быть удалено в любое время через настройки аккаунта. По умолчанию видео используется исключительно для восстановления аккаунта, если пользователь явно не согласится на дополнительные сценарии использования. Компания подчеркивает, что «видеоселфи для входа» дополняет существующие меры защиты, такие как ключи доступа, контактные данные для восстановления и двухэтапная проверка.
Предостережения экспертов по кибербезопасности
Тем не менее, специалисты по кибербезопасности призывают проявлять осторожность, указывая на потенциальное неправомерное использование лицевых данных. Purshottam Bhatia, руководитель направления потребительского бизнеса в Южной Азии в Kaspersky, отметил, что простые мошеннические попытки, вероятно, не увенчаются успехом против сложных систем обнаружения дипфейков, однако атаки, направленные на аккаунты с высокой ценностью, остаются проблемой.
Он добавил, что мошеннические веб-сайты часто запрашивают доступ к камере устройства под видом верификации аккаунта. Полученные лицевые данные впоследствии могут быть использованы для несанкционированного доступа к аккаунту или проданы в даркнете. Эксперты сходятся во мнении, что ни один метод аутентификации сам по себе не является достаточным средством защиты от современных угроз; вместо этого системы все чаще полагаются на несколько независимых методов проверки.
Сравнение с другими методами защиты
Ключи доступа, основанные на стандартах FIDO Alliance, считаются одними из самых надежных методов аутентификации, поскольку они исключают традиционные пароли и используют криптографические ключи, надежно хранящиеся на доверенных устройствах. Двухфакторная аутентификация (2FA) добавляет еще один уровень защиты, требуя от пользователей подтверждения личности через отдельное устройство или приложение для аутентификации.
Функция «видеоселфи для входа» выполняет иную задачу: она в первую очередь решает одну из главных проблем пользователей — восстановление доступа после потери паролей или доверенных устройств, а не аутентифицирует каждый вход. Для пользователей, которые часто меняют или теряют телефоны, эта функция может уменьшить риск постоянной блокировки аккаунта, обеспечивая при этом более высокую защиту, чем традиционные вопросы восстановления.
Необратимость биометрических данных
Эксперты предупреждают, что одним из самых больших рисков, связанных с биометрической аутентификацией лица, является ее необратимость. Amit Jaju из консалтинговой фирмы Ankura заявил: «Пароль можно сбросить после компрометации; лицо изменить нельзя. Если украден шаблон лица, видеоселфи или связанные идентификационные данные, это может создать постоянный риск мошенничества и конфиденциальности для человека».
Технологии ИИ в верификации
В основе новой системы Google лежит обнаружение живости на базе ИИ. В отличие от обычной распознавания лиц, которое просто сравнивает два изображения, обнаружение живости пытается установить, присутствует ли человек перед камерой в данный момент. Заданные Google движения головы призваны помешать злоумышленникам просто предъявить фотографию или воспроизвести записанное видео.
Компания утверждает, что она комбинирует сопоставление лиц с множеством сигналов безопасности и стандартными системами защиты аккаунта для выявления подозрительных попыток восстановления и имитации. Однако эффективность этих систем будет зависеть от скорости их развития параллельно с генеративным ИИ. Современные инструменты дипфейков уже способны создавать убедительные движения лица, реалистичное моргание глаз и синхронизированную речь, что затрудняет обнаружение попыток имитации.
Угрозы дипфейков и приватность
Анонс Google совпадает с резким ростом мошенничества с использованием ИИ. Согласно отчету pi-labs за 2026 год, цитируемому Business Standard, объем контента с дипфейками увеличился на 900 процентов за последние годы. В отчете отмечено, что более 90 процентов явных дипфейков нацелены на женщин, а 65 процентов индийских организаций сообщили о нападениях, основанных на дипфейках, в 2026 году.
Кроме того, стало общедоступно более 5000 приложений для замены лиц и более 1000 инструментов для клонирования голоса, что значительно снизило барьеры для киберпреступников. Рост жалоб на киберпреступления, связанных с женщинами, с примерно 50 000 случаев в 2024 году до почти 80 000 к 2026 году, отражает растущее злоупотребление ИИ для манипуляции личностью и цифрового мошенничества.
Конфиденциальность как главный вопрос
Помимо вопросов безопасности, существует и проблема конфиденциальности. В отличие от паролей, биометрические идентификаторы невозможно просто сбросить после утечки. Если лицевые данные скомпрометированы, пользователи не могут заменить свое лицо так же, как они могут сменить пароль. Google пытается решить эти опасения, заявляя, что видеоселфи записываются только с согласия пользователя, шифруются при хранении, используются только для восстановления аккаунта, если пользователь не дал согласия на другое, и могут быть удалены в любой момент.
По мнению Bhatia, каждое собранное видеоселфи представляет собой продолжающееся обязательство, а не проверку, которая завершается после верификации. Исследование фишинга Kaspersky за 2025 год также показало, что злоумышленники выходят за рамки паролей и все чаще нацеливаются на биометрические данные, а также на электронные и рукописные подписи. Он подчеркнул: «Никакие данные из этого нельзя сбросить так, как можно сбросить пароль. Компании, которые их собирают, фактически берут на себя опеку над тем, что пользователь не сможет вернуть, если это утечет, поэтому ответственность не заканчивается в момент завершения верификации. Она продолжается до тех пор, пока данные сохраняются».
Сравнение с конкурентами
Google не первая технологическая компания, использующая биометрию для аутентификации. Apple использует Face ID, который проводит распознавание лиц преимущественно на устройстве, используя Secure Enclave для локальной обработки и защиты биометрической информации, а не для хранения изображения лица в облаке. Microsoft поддерживает биометрическую аутентификацию через Windows Hello, которая аналогично выполняет проверку на совместимых устройствах без централизованного хранения шаблонов лиц пользователей.
Финансовые учреждения также все чаще применяют верификацию селфи при удаленной регистрации и процессах KYC (Знай своего клиента). Многие банки объединяют распознавание лиц с проверкой документов и обнаружением живости для снижения мошенничества при открытии счетов или других высокорискованных транзакциях. Реализация Google отличается тем, что она функционирует в первую очередь как метод восстановления для одной из крупнейших платформ цифровой идентификации в мире, поскольку учетная запись Google дает доступ к Gmail, Фото, Диску, платежам и ряду сторонних сервисов.
Безопасный слой или новая поверхность атаки
Функция видеоселфи Google отражает более широкий тренд в индустрии технологий — переход к биометрической аутентификации для укрепления безопасности аккаунтов и упрощения восстановления. Для пользователей это может снизить риск постоянной блокировки аккаунта и добавить защитный слой поверх паролей и электронных писем. Однако, по мнению экспертов по кибербезопасности, ни одна биометрическая система не является абсолютно защищенной, поскольку дипфейки и атаки с использованием ИИ постоянно развиваются. Эффективность верификации селфи будет зависеть от того, насколько быстро обнаружение живости на базе ИИ сможет соответствовать усложняющимся угрозам.
Биометрические данные также создают уникальные риски для конфиденциальности и безопасности, поскольку, в отличие от паролей, их нельзя изменить после взлома. Эксперты настаивают на том, что сильное шифрование, ограниченное хранение данных, согласие пользователя и прозрачность станут критически важными для завоевания доверия к таким системам. Таким образом, функция «видеоселфи для входа» следует рассматривать как дополнительный уровень безопасности, а не как самостоятельное решение, а ее долгосрочный успех будет зависеть от способности компании непрерывно усиливать защиту от развивающегося мошенничества, управляемого ИИ.
Meta объявила в прошлую пятницу, 24 июля, о введении Facebook Verified — нового бесплатно предоставляемого значка верификации. Этот значок служит для подтверждения того, что профиль принадлежит реальному человеку, а получение осуществляется путем отправки селфи.
Цель значка верификации
Компания объяснила эту инициативу тем, что в условиях легкости создания контента, профилей и сообщений с помощью искусственного интеллекта крайне важно предложить метод подтверждения существования подлинного человека за каждым профилем. Однако Meta подчеркивает, что значок лишь подтверждает подлинность профиля, а не одобряет пользователя и не гарантирует его надежность.
Расположение и функционирование Facebook Verified
Facebook Verified будет отображаться в виде маленькой галочки рядом с именем пользователя и будет виден в областях, которые платформа считает важными. Первоначально он появится в Marketplace, в разделе Знакомства, в Группах и в самом Профиле, с планами постепенного включения в ленту новостей.
Выпуск Facebook Verified будет осуществляться поэтапно, начиная со вторника, 27 июля, на избранных рынках, с планами глобального расширения, хотя Meta не уточнила, какие страны первыми примут эту программу. Для подтверждения личности пользователи должны сделать видеоселфи, следуя конкретным инструкциям по расположению лица, что похоже на процесс, используемый многими бразильскими банками.
Требования и различия в услугах
Любой пользователь Facebook старше 18 лет может запросить значок при условии соблюдения Стандартов сообщества. Необходимо соответствовать правилам, касающимся мошенничества, обмана и вводящих в заблуждение практик, а также не демонстрировать признаков неаутентичного поведения. Профили в режиме Pro Mode исключены из возможности получения этого значка.
Этот запуск происходит на фоне того, что другие социальные сети внедряют платные проверки. Ранее значки выдавались только публичным фигурам или компаниям, признанным самой сетью. X (ранее Twitter) привел этому пример со своим «синим галочкой» в премиум-плане, который больше похож на индикатор подписки, чем на идентификатор личности. Meta также имеет Meta Verified, который стоит 53,90 реалов в месяц для Facebook и Instagram, предлагая дополнительные преимущества, такие как выделение в поиске, эксклюзивные стикеры и защита от подделки, которых нет в бесплатном Facebook Verified. В настоящее время нет информации о внедрении бесплатной верификации для Instagram.
Google внедрил новый метод доступа к учетным записям под названием видеоселфи. Эта функция разработана для помощи пользователям, испытывающим трудности с доступом к своим аккаунтам из-за потери доступа к обычному мобильному устройству или компьютеру.
Как работает новый метод верификации
Чтобы активировать этот инструмент, пользователь должен направить взгляд в камеру и следовать конкретным инструкциям, таким как поворот головы для захвата различных лицевых ракурсов. Если в будущем возникнут проблемы с доступом к учетной записи, потребуется записать новое видео. Затем Google сравнивает эту новую запись с предыдущей, чтобы подтвердить, что человек действительно является владельцем профиля.
Сама компания сообщила, что видеоселфи представляет собой дополнительный способ доступа к учетной записи, предоставляя больше альтернатив на случай, если пользователь будет заблокирован или не сможет использовать свой обычный телефон или компьютер.
Безопасность и предотвращение мошенничества
Компания гарантирует, что видеоселфи хранится в зашифрованном виде и генерируется только после явного разрешения пользователя. Кроме того, файл можно удалить в любое время через настройки учетной записи.
В процессе верификации система интегрирует несколько уровней безопасности для предотвращения попыток подделки. Эти меры включают сравнение текущего видео с ранее зарегистрированным селфи, требование простых движений головой для подтверждения того, что запись производится в реальном времени, защиту от поддельного контента, включая дипфейки, и выявление любой подозрительной активности во время входа в систему.
Google подчеркнул, что видеоселфи принадлежит пользователю, и он сохраняет над ним контроль; оно записывается и хранится в безопасности только с согласия, и может быть удалено в любое время из Аккаунта Google.
Ограничения и интеграция функции
Эта функция призвана дополнить уже существующие варианты доступа, такие как ключи доступа (passkeys) и контактные данные для восстановления, служа альтернативой, когда другие способы доступа не работают. Однако в настоящее время эта новинка недоступна для учетных записей Google Workspace, детских аккаунтов или пользователей, участвующих в Программе расширенной защиты.
Пользователи с совместимыми учетными записями уже могут проверить доступность и приступить к активации. Важно отметить, что этот новый способ входа является еще одной опцией входа, а не заменой уже действующих методов аутентификации.