Aplikacije in dodatni programi
26.07.2026 17:02
Posodobljeno 3 tedni nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Ali nova prijava s selfi videoposnetkom res zagotavlja popolno varnost?

Foto: Pixabay
Foto: Pixabay

Novost podjetja Google za obnovitev dostopa do računa s kratkim video posnetkom deluje tako, da se uporabnik posname s kamero in sledi navodilom za premikanje glave, s čimer sistem zajame več kotov obraza. Če se kasneje zaklenete iz računa ter nimate pri roki običajnega telefona ali računalnika, posnamete nov posnetek, ki ga sistem primerja s shranjeno predlogo. Postopno uvajanje novosti se je začelo 23. julija, dostopnost na svojem računu pa lahko preverite na povezavi g.co/signin-selfie.

Nova rešitev ne nadomešča vašega gesla ali pristopnih ključev. Gre zgolj za dodatno možnost obnavljanja računa, ki se pridružuje obstoječim rešitvam za obnovitev. Google priporoča nastavitev več takšnih možnosti. Iz storitve so izključeni otroški računi, računi Workspace ter uporabniki, vključeni v program napredne zaščite (Advanced Protection Program), kar je precej nenavadno, saj gre za skupine z največjo potrebo po zaščiti. Shranjeni posnetek je šifriran, primarno namenjen le prijavi ter se lahko kadarkoli izbriše. Google ga za izboljšanje svojih sistemov zaznavanja lahko uporabi le ob vašem izrecnem soglasju.

Glede zaščite pred ponaredki Google izpostavlja funkcijo »zaznavanje živosti«. Zahteva po manjših premikih preprečuje zlorabe s tiskanimi fotografijami ali starimi posnetki. Vendar pa tu nastopi težava. Sodobni globoki ponaredki (deepfakes) znajo pomežikniti, prikimati in obrniti glavo.

Največjo nevarnost predstavljajo tako imenovani napadi z vbrizgavanjem (injection attacks), kjer napadalec ponarejen posnetek prenese neposredno v aplikacijo, kot da bi prihajal iz kamere. Takšnih napadov preverjanje premikov ne more preprečiti. Študija s konference USENIX Security iz leta 2022 je pokazala, da je komercialne sisteme za zaznavanje živosti mogoče na ta način prelisičiti.

Ameriški varnostni standard NIST jasno navaja, da se biometrija ne bi smela uporabljati samostojno, ampak v kombinaciji z drugim dejavnikom in nebiometrično alternativo. Obraza namreč ni mogoče zamenjati tako kot gesla. V praksi je video sefij kot ena izmed možnosti obnavljanja še vedno varnejši od sporočil SMS, ki so ranljiva za napade s zamenjavo kartice SIM. Za redno prijavo ostajajo strojni ključi in pristopni ključi bistveno močnejša izbira, bolj izpostavljenim uporabnikom pa se nova biometrična prijava odsvetuje.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost Google kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

DOMINATUS d.o.o.

Ob potoku 40, 1000 Ljubljana, Tel: 041 225 685
Danes je za posel ključno, da vašo spletno stran najde Googlov iskalnik, saj velika večina informacije poišče prav s pomočjo Googlovega iskalnika. Zato je ključnega pomena, da ... Več
Bronasti partner

Agencija POTI – Z znanjem do cilja!

Stegne 7, 1000 Ljubljana, Tel: 01 511 39 21
Agencija POTI – Z znanjem do cilja! Agencija POTI, izobraževalna, svetovalna in založniška družba, si je v več kot 20. letih delovanja, pridobila obilico znanja in izkušenj ... Več
Zlati partner

PC H.AND d.o.o.

Brezovce 10, 1236 Trzin, Tel: 01 530 08 00
PC H.AND - podjetje s tradicijo Svetovni trg ponuja pravo enciklopedijo izdelkov, med katerimi se težko odločimo. Na pomoč vam priskoči podjetje PC H.AND, ki se lahko pohvali z ... Več
Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več