گوگل ویدیوی سلفی را به گزینههای ورود به حساب اضافه میکند

چند روز پیش در ذهنم تصور میکردم که چقدر فرایند احراز هویت در حسابهای کاربری گوناگون پیچیده و گاهی کلافهکننده شده . بسیار پیش آمده که رمز عبور خود را فراموش کردهاید یا دسترسی به گوشی اصلیتان را از دست دادهاید و در پشت درهای بسته حساب گوگل خود ماندهاید. پیش از این هم برایتان نوشته بودم که شرکتهای بزرگ فناوری مدام به دنبال روشهای بیومتریک و جایگزین برای رمزهای عبور سنتی هستند، اما حالا مشخص شده که گوگل قدم جدید و متفاوتی در این مسیر برداشته است. در این پست با هم میبینیم که چطور این قابلیت تازه قرار است گره از کار کاربران گرفتار باز کند و آیا واقعا این روش امنیت ما را تضمین میکند یا چالشهای تازهای به همراه دارد؟
📂 فهرست بخشهای این نوشته
(کلیک کنید)
- ۱. راهکار جدید گوگل برای ورود به حساب با ویدیوی سلفی
- ۲. مراحل فعالسازی و راهاندازی گام به گام احراز هویت تصویری
- ۳. مقابله با دیپفیک و نحوه مدیریت دادههای زیستسنجی
- ۴. سیر تحول ورود بیرمز از گذرواژه تا دادههای زیستسنجی
- ۵. پیامدها و نگرانیهای امنیتی در استفاده از ویدیوی چهره
- ۶. چرا ویدیوی سلفی امنتر از اسکن سهبعدی چهره در گوشیهاست؟
- ۷. بررسی سناریوی سرقت ویدیوی سلفی و احتمال نفوذ به حساب
راهکار جدید گوگل برای ورود به حساب با ویدیوی سلفی
گوگل به تازگی قابلیت جدیدی را معرفی کرده که به کاربران اجازه میدهد با ضبط یک ویدیوی سلفی کوتاه، وارد حساب کاربری خود شوند یا هویتشان را تایید کنند. ورود به حسابهای گوگل با استفاده از چهره اتفاق جدیدی نیست و پیش از این هم از طریق سیستم تشخیص چهره گوشیها یا کلیدهای مرورگر امکانپذیر بود. اما این گزینه تازه دقیقا برای زمانی طراحی شده که شما به گوشی همیشگی خود دسترسی ندارید، دستگاه اصلیتان گم شده یا تمام راههای معمول بازنشانی حساب مسدود شدهاند.
مراحل فعالسازی و راهاندازی گام به گام احراز هویت تصویری
برای فعالسازی این ویژگی، ابتدا باید وارد بخش مدیریت حساب کاربری گوگل (My Account) شوید و به قسمت امنیت و ورود بروید. در این بخش گزینهای تحت عنوان ویدیوی سلفی اضافه شده است که با کلیک روی آن، مراحل تنظیم آغاز میشود. اگر سیستم شما دارای دوربین باشد، فرایند ثبت چهره همانجا انجام میگیرد؛ در غیر این صورت یک کد QR روی صفحه نمایش داده میشود تا با دوربین گوشی آن را اسکن کنید. گوگل تاکید کرده که هنگام ضبط ویدیو باید ماسک و عینک را بردارید و در محیطی شلوغ یا با پسزمینه پر از رفتوآمد قرار نداشته باشید.
مقابله با دیپفیک و نحوه مدیریت دادههای زیستسنجی
هنگام ضبط اولیه و هر بار ورود به سیستم، گوگل از شما میخواهد که سر خود را به جهات مختلف بچرخانید. این حرکت داینامیک برای شناسایی زنده بودن کاربر و جلوگیری از دور زدن سیستم با استفاده از ویدیوهای جعلی یا تکنولوژی دیپفیک (Deepfake) طراحی شده است. گوگل اعلام کرده که این ویدیوی ضبط شده به صورت کاملا رمزنگاریشده ذخیره میشود و فقط برای تایید هویت کاربر استفاده خواهد شد. همچنین کاربران در هر زمان میتوانند با مراجعه به صفحه تایید تصویری، این ویدیو را به طور کامل از حساب خود پاک کنند. البته این قابلیت در حال حاضر برای حسابهای سازمانی (Workspace)، حساب کودکان و افراد عضو برنامه حفاظت پیشرفته فعال نیست.
سیر تحول ورود بیرمز از گذرواژه تا دادههای زیستسنجی
صنعت فناوری سالهاست که تلاش میکند از رمزهای عبور متنی عبور کند. گذرواژهها به راحتی فراموش میشوند، در حملات فیشینگ به سرقت میروند یا در اثر افشای اطلاعات لو میروند. ورود به سیستم از طریق خصوصیات زیستسنجی یا بیومتریک مانند اثر انگشت و اسکن چهره، گام اول این تغییر بود. حالا استفاده از ویدیوی حرکتی چهره، گام منطقی بعدی است تا بدون نیاز به سختافزار اختصاصی یا سنسورهای گرانقیمت روی هر دستگاهی، بتوان هویت واقعی فرد را احراز کرد.
پیامدها و نگرانیهای امنیتی در استفاده از ویدیوی چهره
اگرچه این ابزار تازه باعث آسایش خاطر کاربران در مواقع اضطراری میشود، اما پرسشهای مهمی را درباره حریم خصوصی ایجاد میکند. ذخیرهسازی دادههای تصویری چهره کاربران روی سرورهای ابری، همواره سایه تهدید نفوذ هکرها را به همراه دارد. با اینکه گوگل وعده رمزنگاری کامل دادهها را داده است، برخی کارشناسان معتقدند نگهداری فایلهای ویدیویی زنده روی ابر، حساسیت بسیار بیشتری نسبت به خلاصههای ریاضی اثر انگشت روی سختافزار داخلی گوشی دارد.
چرا ویدیوی سلفی امنتر از اسکن سهبعدی چهره در گوشیهاست؟
شاید در نگاه اول به نظر برسد که اسکنرهای اختصاصی چهره در گوشیهای هوشمند امنیت بالاتری دارند، اما ویدیوی چرخشی سلفی یک ویژگی منحصربهفرد به نام آزمون زنده بودن چالشمحور دارد. در اسکنرهای عادی، دستگاه فقط یک تصویر ثابت یا نقشه سهبعدی از چهره شما را ثبت میکند که در صورت دسترسی به الگوی سهبعدی یا ماسکهای پیشرفته قابل شبیهسازی است. اما در روش جدید گوگل، سیستم از کاربر میخواهد چالشهای حرکتی تصادفی را اجرا کند؛ مثلا سر خود را به راست بچرخاند یا پلک بزند. این درخواستهای تصادفی باعث میشود که هکرها نتوانند از یک ویدیوی از پیش ضبط شده یا مدلهای سهبعدی ساختگی برای دور زدن سیستم استفاده کنند، زیرا بازسازی لحظهای حرکتی چهره منطبق با دستور سیستم بسیار دشوارتر است.
بررسی سناریوی سرقت ویدیوی سلفی و احتمال نفوذ به حساب
یکی از دغدغههای اصلی کاربران این است که اگر ویدیوی سلفی آنها از سرورهای گوگل لو برود چه اتفاقی خواهد افتاد. بر خلاف رمزهای عبور که میتوان آنها را به راحتی تغییر داد، چهره انسان قابل تعویض نیست. اما ساختار امنیتی گوگل این ویدیو را به عنوان یک الگوی خام تصویر ذخیره نمیکند، بلکه آن را به کدهای ریاضی رمزنگاریشده تبدیل مینماید که بازگردانی آنها به تصویر اولیه تقریبا غیرممکن است. علاوه بر این، حتی اگر فردی به فایل ویدیویی ضبط شده شما دسترسی پیدا کند، نمیتواند از آن برای ورودهای بعدی استفاده کند، زیرا سیستم در هر بار ورود دستور حرکتی جدید و متفاوتی صادر میکند که با ویدیوی قدیمی تطابق ندارد.
جمعبندی نهایی
افزوده شدن امکان احراز هویت با ویدیوی سلفی در حسابهای گوگل، گامی موثر در جهت تسهیل بازیابی حسابهای کاربری و افزایش امنیت دیجیتال است. این روش با دریافت حرکات زنده چهره، امکان سوءاستفاده از ویدیوهای جعلی را به حداقل میرساند و گزینهای قابل اعتماد برای شرایط بحرانی فراهم میآورد. با این حال، تعادل میان راحتی کاربر و حفظ حریم خصوصی همواره چالش اصلی چنین فناوریهایی خواهد بود. با مدیریت صحیح دادههای بیومتریک و آگاهی از تنظیمات امنیتی، کاربران میتوانند با اطمینان خاطر بیشتری از این ابزارهای تازه استفاده کنند.





