Aplikacije in dodatni programi
26.07.2026 17:02
Posodobljeno 2 meseca nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Ali nova prijava s selfi videoposnetkom res zagotavlja popolno varnost?

Foto: Pixabay
Foto: Pixabay

Novost podjetja Google za obnovitev dostopa do računa s kratkim video posnetkom deluje tako, da se uporabnik posname s kamero in sledi navodilom za premikanje glave, s čimer sistem zajame več kotov obraza. Če se kasneje zaklenete iz računa ter nimate pri roki običajnega telefona ali računalnika, posnamete nov posnetek, ki ga sistem primerja s shranjeno predlogo. Postopno uvajanje novosti se je začelo 23. julija, dostopnost na svojem računu pa lahko preverite na povezavi g.co/signin-selfie.

Nova rešitev ne nadomešča vašega gesla ali pristopnih ključev. Gre zgolj za dodatno možnost obnavljanja računa, ki se pridružuje obstoječim rešitvam za obnovitev. Google priporoča nastavitev več takšnih možnosti. Iz storitve so izključeni otroški računi, računi Workspace ter uporabniki, vključeni v program napredne zaščite (Advanced Protection Program), kar je precej nenavadno, saj gre za skupine z največjo potrebo po zaščiti. Shranjeni posnetek je šifriran, primarno namenjen le prijavi ter se lahko kadarkoli izbriše. Google ga za izboljšanje svojih sistemov zaznavanja lahko uporabi le ob vašem izrecnem soglasju.

Glede zaščite pred ponaredki Google izpostavlja funkcijo »zaznavanje živosti«. Zahteva po manjših premikih preprečuje zlorabe s tiskanimi fotografijami ali starimi posnetki. Vendar pa tu nastopi težava. Sodobni globoki ponaredki (deepfakes) znajo pomežikniti, prikimati in obrniti glavo.

Največjo nevarnost predstavljajo tako imenovani napadi z vbrizgavanjem (injection attacks), kjer napadalec ponarejen posnetek prenese neposredno v aplikacijo, kot da bi prihajal iz kamere. Takšnih napadov preverjanje premikov ne more preprečiti. Študija s konference USENIX Security iz leta 2022 je pokazala, da je komercialne sisteme za zaznavanje živosti mogoče na ta način prelisičiti.

Ameriški varnostni standard NIST jasno navaja, da se biometrija ne bi smela uporabljati samostojno, ampak v kombinaciji z drugim dejavnikom in nebiometrično alternativo. Obraza namreč ni mogoče zamenjati tako kot gesla. V praksi je video sefij kot ena izmed možnosti obnavljanja še vedno varnejši od sporočil SMS, ki so ranljiva za napade s zamenjavo kartice SIM. Za redno prijavo ostajajo strojni ključi in pristopni ključi bistveno močnejša izbira, bolj izpostavljenim uporabnikom pa se nova biometrična prijava odsvetuje.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost Google kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več

MITS d.o.o.

Butari 20a, 6272 Gračišče, Tel: 040 895 342
Bodite pozorni pri izbiri pravega ponudnika programskih rešitev za gostinstvo, hotelirstvo in druge storitvene dejavnosti. Večina ponuja le generične oblike rešitev, ki ne zadostujejo ... Več

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667