Google «kirish uchun videoself» funksiyasini taqdim etdi — bu foydalanuvchilarga parolni, telefonni yoki boshqa kirish usullarini yo'qotganlari holatida qisqa videoself orqali o'z shaxsini tasdiqlash imkonini beradigan hisobni tiklash vositasi.
Bu funksional Googlening biometrik autentifikatsiyani joriy etish bo'yicha so'nggi sa'y-harakatlarining bir qismi bo'lib, u kalitlar (passkeys) va ko'p omilli autentifikatsiya (MFA)dan foydalanish bilan birga amalga oshirilmoqda. Kompaniya bu funksiya qulaylik va tiklash xavfsizligini oshiradi deb da'vo qilsa-da, uning ishga tushishi sun'iy intellekt (AI) tomonidan yaratilgan deepfake'lar bilan bog'liq firibgarlikning tez sur'atda ortib borayotgan fonida sodir bo'lmoqda.
Google funksiyasining ishlash prinsipi
Google «kirish uchun videoself»ni parollar yoki kalitlarning to'liq o'rnini bosuvchi emas, balki qo'shimcha tiklash usuli sifatida joylashtiradi. Jarayon foydalanuvchi tomonidan belgilangan harakatlarni bajarib, qisqa namuna videoself yozishdan boshlanadi, masalan, boshni aylantirish, toki Google tizimlari yuzni turli burchaklardan qayd eta olsin. Keyinchalik hisobga kirish imkoniyati yo'qolganida, foydalanuvchi yangi video yozishi mumkin, u keyin shaxsni tasdiqlash uchun asl nusxaga solishtiriladi.
Kompaniyaga ko'ra, tekshirish jarayoni AI asosidagi yuzni tanish, jonlilikni aniqlash (liveness detection), harakatlarni nazorat qilish va shubhalik kirish urinishlarini aniqlash kabi bir nechta xavfsizlik choralarini o'z ichiga oladi. Bu choralarning maqsadi rasmlar, qayta ijro etilgan videolar yoki AI tomonidan yaratilgan deepfake'lar yordamida taqlid qilish xavfini kamaytirishdir.
Ma'lumotlarni qayta ishlash va saqlash
Google namuna videosi saqlanayotganda shifrlanadi, faqat foydalanuvchining roziligi bilan yig'iladi va hisob sozlamalari orqali istalgan vaqtda o'chirilishi mumkinligi haqida ma'lumot beradi. Standart sozlamalarda video faqatgina foydalanuvchi qo'shimcha foydalanish ssenariylari bilan aniq rozi bo'lmasa, hisobni tiklash uchun ishlatiladi. Kompaniya «kirish uchun videoself»ning kalitlar, tiklash uchun aloqa ma'lumotlari va ikki bosqichli tekshiruv kabi mavjud himoya choralarini to'ldirib borishini ta'kidlaydi.
Kiberxavfsizlik ekspertlarining ogohlantirishlari
Biroq, kiberxavfsizlik mutaxassislari yuz ma'lumotlarining potentsial noqonuniy foydalanishi haqida ehtiyotkorlik bilan yondashishga chaqirmoqda. Kasperskydagi Janubiy Osiyo iste'molchi biznesi rahbari Purshottam Bhatia shuni ta'kidladi, oddiy firibgarlik urinishlari murakkab deepfake aniqlash tizimlariga qarshi muvaffaqiyatga erishmasligi ehtimoli yuqori, ammo yuqori qiymatli hisoblarga qaratilgan hujumlar muammo bo'lib qolmoqda.
U qo'shimcha qilib, firibgarlik veb-saytlari ko'pincha hisobni tasdiqlash nomi ostida qurilma kamerasi kirishini so'raydi. Olingan yuz ma'lumotlari keyinchalik hisobga ruxsatsiz kirish uchun ishlatilishi yoki darknetda sotilishi mumkin. Ekspertlar hech qanday autentifikatsiya usuli o'z-o'zidan zamonaviy tahdidlardan himoyalanish uchun yetarli vosita emas, balki tizimlar tobora ko'proq mustaqil tekshirish usullariga tayanayotganini bildirishga kelishdilar.
Boshqa himoya usullari bilan taqqoslash
FIDO Alliance standartlariga asoslangan kalitlar eng ishonchli autentifikatsiya usullaridan biri hisoblanadi, chunki ular an'anaviy parollarni chetlab o'tadi va ishonchli qurilmalarda xavfsiz saqlanadigan kriptografik kalitlardan foydalanadi. Ikki omilli autentifikatsiya (2FA) yana bir himoya darajasini qo'shadi, foydalanuvchilardan alohida qurilma yoki autentifikatsiya ilovasi orqali shaxsni tasdiqlashni talab qiladi.
«Kirish uchun videoself» funksiyasi boshqa vazifani bajaradi: u asosan foydalanuvchilarning eng katta muammolaridan birini hal qiladi — parollarni yoki ishonchli qurilmalarni yo'qotgandan keyin kirishni tiklash, har bir kirishni autentifikatsiya qilish emas. Telefonlarini tez-tez almashtiradigan yoki yo'qotadigan foydalanuvchilar uchun bu funksiya hisobning doimiy bloklanish xavfini kamaytirishi mumkin, shu bilan birga an'anaviy tiklash savollaridan yuqori himoyani ta'minlaydi.
Biometrik ma'lumotlarning qaytarib bo'lmasligi
Ekspertlar yuz biometrik autentifikatsiyasi bilan bog'liq eng katta xavflardan biri uning qaytarib bo'lmasligini ogohlantirmoqda. Konsalting kompaniyasi Ankura vakili Amit Jaju shunday dedi: «Parolni buzilgandan so'ng tiklash mumkin; yuzni o'zgartirish mumkin emas. Agar yuz shakli, videoself yoki bog'liq identifikatsiya ma'lumotlari o'g'irlansa, bu odam uchun doimiy firibgarlik va maxfiylik xavfini keltirib chiqarishi mumkin».
Verifikatsiyada AI texnologiyalari
Googlening yangi tizimining asosida AI asosidagi jonlilikni aniqlash yotadi. Oddiy yuzni tanish ikki tasvirni shunchaki solishtirishi bilan farqli o'laroq, jonlilikni aniqlash insonning hozirda kamera oldida ekanligini aniqlashga harakat qiladi. Google tomonidan belgilangan bosh harakatlari hujumchilarga shunchaki foto ko'rsatish yoki yozilgan videoni qayta ijro etishdan oldini olishga qaratilgan.
Kompaniya yuzlarni solishtirishni ko'plab xavfsizlik signallari va hisobning standart himoya tizimlari bilan birlashtirishni ta'kidlaydi, bu esa shubhalik tiklash va taqlid urinishlarini aniqlash uchun mo'ljallangan. Biroq, bu tizimlarning samaradorligi generativ AI bilan parallel rivojlanish tezligiga bog'liq bo'ladi. Zamonaviy deepfake vositalari allaqachon ishonchli yuz harakatlari, real ko'z qisqarganligi va sinxronlashgan nutqni yaratishga qodir, bu esa taqlid urinishlarini aniqlashni qiyinlashtiradi.
Deepfake tahdidlari va maxfiylik
Google e'lon qilinishi AI yordamida firibgarlikning keskin o'sishi bilan to'g'ri keladi. Business Standard tomonidan iqtibos keltirilgan pi-labsning 2026 yilgi hisobotiga ko'ra, deepfake kontent hajmi so'nggi yillarda 900 foizga oshgan. Hisobotda 90 foizdan ortiq aniq deepfake'lar ayollarga qaratilganligi va 2026 yilda hindiy tashkilotlarning 65 foizi deepfake asosidagi hujumlarni bildirganligi qayd etilgan.
Bundan tashqari, yuzlarni almashtirish uchun 5000 dan ortiq ilova va ovozni klonlash uchun 1000 dan ortiq vositalar ommaviy ravishda mavjud bo'lib, bu kiberjinoyatchilar uchun to'siqlarni sezilarli darajada pasaytirdi. Ayollarga oid kiberjinoyatlar bo'yicha shikoyatlarning 2024 yilda taxminan 50 000 holatdan 2026 yilga yaqin 80 000 ga ko'tarilishi, AI ning shaxsni manipulyatsiya qilish va raqamli firibgarlik uchun tobora ko'payayotgan suiiste'moli aks ettiradi.
Maxfiylik asosiy masala
Xavfsizlik masalalaridan tashqari, maxfiylik muammosi ham mavjud. Parollardan farqli o'laroq, biometrik identifikatorlarni siz oqibatlari yuz berganidan keyin shunchaki tiklashingiz mumkin emas. Agar yuz ma'lumotlari buzilsa, foydalanuvchilar o'z yuzini parolni almashtirganidek almashtira olmaydi. Google bu xavotirlarni hal qilishga harakat qilmoqda, shuni ta'kidlab, videoself faqat foydalanuvchining roziligi bilan yozilishi, saqlanish paytida shifrlanishi, foydalanuvchi boshqa foydalanishga rozi bo'lmagan taqdirda faqat hisobni tiklash uchun ishlatilishi va istalgan vaqtda o'chirilishi mumkinligini aytmoqda.
Bhatianing fikricha, yig'ilgan har bir videoself davomli majburiyatni, tekshiruvdan keyin tugaydigan tekshiruvni ifodalaydi. Kasperskyning 2025 yilgi fishing tadqiqoti ham hujumchilar parollardan tashqariga chiqib, tobora ko'proq biometrik ma'lumotlar, shuningdek, elektron va qo'lda imzolarga qaratilayotganini ko'rsatdi. U ta'kidladi: «Bularning hech bir ma'lumotini parolni tiklash kabi tiklashingiz mumkin emas. Ularni yig'uvchi kompaniyalar aslida foydalanuvchi qaytarib ola olmaydigan narsaga g'amxo'rlik qiladi, agar u sizib chiqsa, shuning uchun mas'uliyat tekshiruv yakunlanganda tugamaydi. Ma'lumotlar saqlanib turgan vaqtgacha davom etadi».
Raqobatchilar bilan taqqoslash
Google autentifikatsiya uchun biometridadan foydalanuvchi birinchi texnologik kompaniya emas. Apple Face ID dan foydalanadi, u yuzni asosan qurilmada tanib oladi, mahalliy qayta ishlash va biometrik ma'lumotlarni himoya qilish uchun Secure Enclave dan foydalanadi, yuz rasmini bulutda saqlamaydi. Microsoft Windows Hello orqali biometrik autentifikatsiyani qo'llab-quvvatlaydi, bu ham mos keladigan qurilmalarda foydalanuvchilarning yuz shakllarini markazlashmagan holda tekshiradi.
Moliyaviy muassasalar ham masofaviy ro'yxatdan o'tish va KYC (Mijozni tanish) jarayonlarida selfi tekshiruvini tobora ko'proq qo'llayapti. Ko'pgina banklar hisob ochish yoki boshqa yuqori xavfli tranzaktsiyalarda firibgarlikni kamaytirish uchun yuzni tanishni hujjatlarni tekshirish va jonlilikni aniqlash bilan birlashtiradi. Googlening amalga oshirilishi o'ziga xosdir, chunki u dunyodagi eng yirik raqamli identifikatsiya platformalaridan birining tiklash usuli sifatida ishlaydi, chunki Google hisobi Gmail, Foto, Disk, to'lovlar va bir qator uchinchi tomon xizmatlariga kirish imkonini beradi.
Xavfsiz qatlam yoki yangi hujum yuzasi
Googlening videoself funksiyasi texnologiya sanoatidagi kengroq tendensiyani aks ettiradi — hisob xavfsizligini mustahkamlash va tiklashni soddalashtirish uchun biometrik autentifikatsiyaga o'tish. Foydalanuvchilar uchun bu hisobning doimiy bloklanish xavfini kamaytirishi va parollar va elektron pochta ustiga himoya qatlamini qo'shishi mumkin. Biroq, kiberxavfsizlik ekspertlariga ko'ra, hech qanday biometrik tizim mutlaqo xavfsiz emas, chunki deepfake'lar va AI yordamida hujumlar doimiy ravishda rivojlanmoqda. Selfi tekshiruvining samaradorligi AI asosidagi jonlilikni aniqlash qanchalik tez rivojlanib, murakkablashayotgan tahdidlarga javob bera olishiga bog'liq bo'ladi.
Biometrik ma'lumotlar shuningdek, maxfiylik va xavfsizlik uchun noyob xatarlarni keltirib chiqaradi, chunki ularni parollardan farqli o'laroq, buzilgandan keyin o'zgartirish mumkin emas. Ekspertlar kuchli shifrlash, ma'lumotlarni cheklangan saqlash, foydalanuvchi roziligi va shaffoflik bunday tizimlarga ishonchni qozonish uchun juda muhim bo'lishini ta'kidlaydilar. Shu tariqa, «kirish uchun videoself» funksiyasini mustaqil yechim sifatida emas, balki qo'shimcha xavfsizlik darajasi sifatida qarash kerak, va uning uzoq muddatli muvaffaqiyati kompaniyaning AI tomonidan boshqariladigan rivojlanayotgan firibgarlikka qarshi himoyani uzluksiz kuchaytirish qobiliyatiga bog'liq bo'ladi.