Aplikacije in dodatni programi
26.07.2026 17:02
Posodobljeno 1 ura nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Ali nova prijava s selfi videoposnetkom res zagotavlja popolno varnost?

Foto: Pixabay
Foto: Pixabay

Novost podjetja Google za obnovitev dostopa do računa s kratkim video posnetkom deluje tako, da se uporabnik posname s kamero in sledi navodilom za premikanje glave, s čimer sistem zajame več kotov obraza. Če se kasneje zaklenete iz računa ter nimate pri roki običajnega telefona ali računalnika, posnamete nov posnetek, ki ga sistem primerja s shranjeno predlogo. Postopno uvajanje novosti se je začelo 23. julija, dostopnost na svojem računu pa lahko preverite na povezavi g.co/signin-selfie.

Nova rešitev ne nadomešča vašega gesla ali pristopnih ključev. Gre zgolj za dodatno možnost obnavljanja računa, ki se pridružuje obstoječim rešitvam za obnovitev. Google priporoča nastavitev več takšnih možnosti. Iz storitve so izključeni otroški računi, računi Workspace ter uporabniki, vključeni v program napredne zaščite (Advanced Protection Program), kar je precej nenavadno, saj gre za skupine z največjo potrebo po zaščiti. Shranjeni posnetek je šifriran, primarno namenjen le prijavi ter se lahko kadarkoli izbriše. Google ga za izboljšanje svojih sistemov zaznavanja lahko uporabi le ob vašem izrecnem soglasju.

Glede zaščite pred ponaredki Google izpostavlja funkcijo »zaznavanje živosti«. Zahteva po manjših premikih preprečuje zlorabe s tiskanimi fotografijami ali starimi posnetki. Vendar pa tu nastopi težava. Sodobni globoki ponaredki (deepfakes) znajo pomežikniti, prikimati in obrniti glavo.

Največjo nevarnost predstavljajo tako imenovani napadi z vbrizgavanjem (injection attacks), kjer napadalec ponarejen posnetek prenese neposredno v aplikacijo, kot da bi prihajal iz kamere. Takšnih napadov preverjanje premikov ne more preprečiti. Študija s konference USENIX Security iz leta 2022 je pokazala, da je komercialne sisteme za zaznavanje živosti mogoče na ta način prelisičiti.

Ameriški varnostni standard NIST jasno navaja, da se biometrija ne bi smela uporabljati samostojno, ampak v kombinaciji z drugim dejavnikom in nebiometrično alternativo. Obraza namreč ni mogoče zamenjati tako kot gesla. V praksi je video sefij kot ena izmed možnosti obnavljanja še vedno varnejši od sporočil SMS, ki so ranljiva za napade s zamenjavo kartice SIM. Za redno prijavo ostajajo strojni ključi in pristopni ključi bistveno močnejša izbira, bolj izpostavljenim uporabnikom pa se nova biometrična prijava odsvetuje.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost Google kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več
Zlati partner

Kaspersky

, ,
Kaspersky je globalno priznano podjetje, specializirano za raziskovanje, razvoj in ponudbo visoko zmogljivih varnostnih rešitev za informacijsko varnost in zaščito pred spletnimi ... Več

ZwCAD SLOVENIA

Prečna 9b, 2000 Maribor, Tel: 02 471 12 40
ZwCAD Slovenia pod okriljem podjetja Birocom 2000 d.o.o. ponuja rešitve na področju CAD, CAD/CAM in CAE programske (in strojne) opreme. Več

ADVANTECH SOLUTIONS d.o.o.

Bravničarjeva ulica 13, 1000 Ljubljana, Tel: 030 703 704
S čim se ukvarja Advantech Solutions? Na kratko: Podjetje Advantech Solutions ovrednoti temeljno sestavo vašega podjetja, da bo vaša pot do uspeha optimalna. Strokovnjaki oblikujejo ... Več