Siga ZDNET: Adicione-nos como fonte preferencial no Google.
Principais vantagens do ZDNET
- O login de vídeo do Google Selfie ajuda os usuários a recuperar suas contas.
- Você deve saber como seus dados biométricos são armazenados e usados.
- O Google afirma que os dados biométricos carregados nunca são compartilhados.
O Google está apresentando uma nova maneira de recuperar sua conta, e tudo que você precisa é do seu rosto.
Os usuários podem enviar um vídeo selfie para recuperar o acesso às suas contas caso tenham sido bloqueados ou estejam longe de seus dispositivos habituais, informou a empresa na quinta-feira.
Além disso: a violação da Ernst & Young expõe os dados fiscais dos clientes – descubra se você está em risco e o que fazer a seguir
Enviar um vídeo de selfie para neutralizar uma situação extremamente estressante parece bastante simples e em uma postagem de blogO Google prometeu que as selfies dos usuários são “criptografadas em repouso, o que significa que são armazenadas com segurança mesmo quando não estão em uso”.
No entanto, à medida que trazemos dados biométricos mais persistentes para as empresas de tecnologia, perguntei aos especialistas em segurança o que os utilizadores deveriam saber e considerar antes de digitalizarem o seu rosto.
Evitando falsificações profundas
Os especialistas concordam que enviar um vídeo ao vivo do seu rosto é geralmente mais valioso para verificação de identidade do que fotos, já que movimento, profundidade, mudanças na iluminação e microexpressões podem confirmar a humanidade.
No entanto, alguns especialistas estão preocupados com o fato de os sistemas de verificação de vídeo poderem ser enganados por falsificações profundas. Os hackers podem usar IA generativa para alterar fotos faciais e documentos oficiais, tornando-os realistas.
Deepfakes são uma preocupação real e as tecnologias usadas para criá-los são mais avançadas do que muitas pessoas imaginam. Ricardo Ampers, fundador e CEO da empresa de verificação de identidade e prevenção de fraudes Incode Technologies, disse que embora o vídeo seja mais valioso do que uma foto para verificação, o movimento por si só não é prova de vida.
Além disso: o agente de IA violou o Hugging Face antes que o defensor de IA o pegasse: o que os usuários devem fazer a seguir
Ampers disse que os hackers podem criar rostos gerados por IA que podem piscar, virar a cabeça e responder a avisos com movimento, e que a capacidade humana de distinguir uma pessoa real de uma falsa está diminuindo.
“Ataques mais sofisticados nem tentam enganar a câmera”, disse ele. “Eles contornam isso completamente injetando vídeo sintético diretamente no stream usando câmeras virtuais e dispositivos manipulados ou emulados”.
Chris Boehm, CTO do provedor de segurança cibernética Zero Networks, relembrou o enorme golpe deepfake enganado A empresa britânica de design e arquitetura Arup de 25 milhões de dólares em 2024. Um diretor financeiro de uma empresa foi induzido a participar de uma teleconferência usando imagens falsas de colegas e foi convencido de que várias transferências precisavam ser concluídas. Embora o funcionário suspeitasse dos e-mails antes da reunião, suas dúvidas foram dissipadas pelas falsificações realistas.
Além disso: habilitei o novo recurso de segurança do Android que detecta torres de celular falsas – aqui está o porquê
Sua conta do Google pode não valer tanto dinheiro, mas malfeitores podem usar tecnologia avançada para acessar suas informações e as de milhares de outras pessoas.
“Deepfakes saíram do estágio de novidade”, disse Boehm. “Eles são agora uma ferramenta de fraude com conquistas.”
Existem vários métodos principais
Como as falsificações profundas representam uma ameaça tão séria aos métodos de verificação por vídeo, os especialistas concordam que são necessárias múltiplas ferramentas de verificação para mitigar o seu impacto. Amper disse que essas sofisticadas ferramentas de proteção usam mais do que os pixels de uma imagem para determinar a autenticidade, lendo os detalhes mais sutis de um dispositivo.
O Google não disse exatamente como ou quais tecnologias usa para distinguir entre pessoas reais que desejam recuperar suas contas de pessoas mal-intencionadas que usam falsificações profundas, porque isso representaria problemas de segurança. No entanto, a postagem no blog do Google diz que ele usa práticas de segurança padrão, bem como falsificação profunda para sinalizar atividades suspeitas, incluindo localização do dispositivo, tempo de tentativa de login, configurações do navegador e endereço IP.
“Os modelos de última geração de hoje podem dizer a partir de uma única imagem se um rosto é real porque eles não olham apenas para os pixels – eles leem o próprio dispositivo: dados do acelerômetro e do sensor, integridade da câmera e dezenas de outros sinais que confirmam que esta é uma foto real da câmera selfie, não algo que é alimentado em um fluxo”, disse Ampers.
Além disso: testei uma unidade USB resistente a quantum de 4 TB, mas você não precisa gastar US$ 3.000 para ter tanta segurança.
Chris Bevil, diretor de resiliência cibernética global e inteligência artificial da empresa de proteção de dados Commvault, compartilha sentimentos semelhantes. Bevil disse que a verificação por vídeo é um excelente ponto de partida, mas existem outros métodos de autenticação que não envolvem movimento, já que os hackers podem injetar vídeo sintético e enganar defesas simples.
“O vídeo fornece vivacidade e dicas comportamentais que a fotografia estática não consegue”, disse ele. “A chave é combiná-lo com reconhecimento de dispositivo, localização, análise comportamental e verificação adicional se algo estiver fora de sincronia.”
A postagem no blog do Google diz que a empresa usa vários métodos de segurança para combater falsificações e tentativas de falsificação de identidade, como comparar o vídeo de selfie enviado com outra foto e exigir que você faça movimentos em tempo real para verificar se o vídeo é real.
Além disso: nunca deixe um chatbot de IA escolher sua senha
De acordo com Tony Anscombe, evangelista-chefe de segurança do provedor de segurança cibernética ESET, é imperativo que as empresas usem vários métodos de autenticação para dissuadir hackers cujas táticas estão evoluindo rapidamente.
“A questão é se um único método de autenticação é usado para verificar a identidade, em vez de vários métodos combinados, o que reduziria enormemente o risco geral de fraude”, disse ele. “Usar vários métodos, e até mesmo randomizar os métodos usados, causaria danos significativos ao invasor”.
A privacidade é fundamental
Os mesmos especialistas alertaram que as pessoas não deveriam ser liberais na distribuição dos seus dados biométricos por conveniência digital; Ao contrário de uma senha, seu rosto, íris ou impressões digitais não podem ser alterados se estiverem envolvidos em uma violação de dados.
Para se manterem seguros, os utilizadores precisam de saber como os seus dados biométricos são armazenados, utilizados, protegidos e eliminados. Política de privacidade do Google afirma que se os usuários optarem por compartilhar dados biométricos, o Google poderá usá-los para pesquisas de desenvolvimento de produtos.
Além disso: Microsoft corrige 570 bugs de segurança do Windows com dois dias zero explorados – atualize agora
A postagem do blog Selfie Video do Google diz que os vídeos de selfie dos usuários são gravados e armazenados com segurança, podem ser excluídos a qualquer momento e os usuários podem optar por não compartilhá-los com o Google para “fins adicionais”.
O Google confirmou à ZDNET que os vídeos de selfies dos usuários são armazenados com segurança em um servidor e, se os usuários optarem por compartilhar seus vídeos de selfies para “fins adicionais” com o Google, um desses propósitos pode ser melhorar os métodos de verificação da empresa.
Os especialistas que consultei concordaram que a biometria do dispositivo, como as impressões digitais e o Face ID, é uma opção mais segura para o uso diário porque os dados permanecem no dispositivo em vez de serem transmitidos para verificação remota.
Além disso: este código QR é uma farsa? Como detectar uma fraude antes que seja tarde demais
No entanto, o recurso de vídeo selfie do Google parece ser um último esforço voltado especificamente para pessoas que estão com suas contas bloqueadas e longe de seus dispositivos normais. Se você for extremamente cauteloso ao compartilhar mais dados biométricos com o Google dessa forma, o Google contatos de recuperação opção pode ser mais apropriada.
O Google permite que os usuários adicionem até 10 pessoas como contatos de recuperação, que devem ser pessoas em quem você confia. Adicionar esses contatos pode ajudar você a recuperar sua Conta do Google caso perca o acesso. Ao ligar para seu contato de recuperação, você receberá um código exclusivo e seu contato será avisado de que você está solicitando ajuda. Você precisará contatá-los dentro de 15 minutos ou o código expirará. Assim que o contato inserir seu código, você poderá acessar sua conta.








