Aplikacije in dodatni programi
26.07.2026 17:02
Posodobljeno 2 meseca nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Ali nova prijava s selfi videoposnetkom res zagotavlja popolno varnost?

Foto: Pixabay
Foto: Pixabay

Novost podjetja Google za obnovitev dostopa do računa s kratkim video posnetkom deluje tako, da se uporabnik posname s kamero in sledi navodilom za premikanje glave, s čimer sistem zajame več kotov obraza. Če se kasneje zaklenete iz računa ter nimate pri roki običajnega telefona ali računalnika, posnamete nov posnetek, ki ga sistem primerja s shranjeno predlogo. Postopno uvajanje novosti se je začelo 23. julija, dostopnost na svojem računu pa lahko preverite na povezavi g.co/signin-selfie.

Nova rešitev ne nadomešča vašega gesla ali pristopnih ključev. Gre zgolj za dodatno možnost obnavljanja računa, ki se pridružuje obstoječim rešitvam za obnovitev. Google priporoča nastavitev več takšnih možnosti. Iz storitve so izključeni otroški računi, računi Workspace ter uporabniki, vključeni v program napredne zaščite (Advanced Protection Program), kar je precej nenavadno, saj gre za skupine z največjo potrebo po zaščiti. Shranjeni posnetek je šifriran, primarno namenjen le prijavi ter se lahko kadarkoli izbriše. Google ga za izboljšanje svojih sistemov zaznavanja lahko uporabi le ob vašem izrecnem soglasju.

Glede zaščite pred ponaredki Google izpostavlja funkcijo »zaznavanje živosti«. Zahteva po manjših premikih preprečuje zlorabe s tiskanimi fotografijami ali starimi posnetki. Vendar pa tu nastopi težava. Sodobni globoki ponaredki (deepfakes) znajo pomežikniti, prikimati in obrniti glavo.

Največjo nevarnost predstavljajo tako imenovani napadi z vbrizgavanjem (injection attacks), kjer napadalec ponarejen posnetek prenese neposredno v aplikacijo, kot da bi prihajal iz kamere. Takšnih napadov preverjanje premikov ne more preprečiti. Študija s konference USENIX Security iz leta 2022 je pokazala, da je komercialne sisteme za zaznavanje živosti mogoče na ta način prelisičiti.

Ameriški varnostni standard NIST jasno navaja, da se biometrija ne bi smela uporabljati samostojno, ampak v kombinaciji z drugim dejavnikom in nebiometrično alternativo. Obraza namreč ni mogoče zamenjati tako kot gesla. V praksi je video sefij kot ena izmed možnosti obnavljanja še vedno varnejši od sporočil SMS, ki so ranljiva za napade s zamenjavo kartice SIM. Za redno prijavo ostajajo strojni ključi in pristopni ključi bistveno močnejša izbira, bolj izpostavljenim uporabnikom pa se nova biometrična prijava odsvetuje.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost Google kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več

COPIGRAF FAGANELJ d.o.o.

Ulica tolminskih puntarjev 4, 5000 Nova Gorica, Tel: 05 333 34 56
V digitalnem svetu se poraja pomembno vprašanje. Je digitalna prisotnost vse, kar potrebuje podjetje? Je digitalna identiteta dovolj za krepitev prepoznavnosti blagovne znamke? Ne, ... Več

CICERO, BEGUNJE, d.o.o.

Stegne 21c, 1000 Ljubljana, Tel: 01 507 42 92, 041 662 178