Google 新推出「自拍影片登入」帳號:忘記密碼、遺失設備也能救援

Google 於 7 月 23 日在官方部落格宣布新功能「自拍影片登入」,讓用戶在忘記密碼或找不到慣用裝置時,改用預錄的自拍影片重新登入帳號。
(前情提要:歐盟數位錢包驗證年齡想綁 Google、Apple?開發者灌爆 GitHub 轟隱私惡夢)
(背景補充:全球青少年「社群禁令」浪潮加速,臺灣會跟上嗎?)

本文目錄

Toggle

  • 登入,不再靠記憶
  • 一張臉,兩種用途
  • 監管逼出的生物辨識

帳號救援,一直是資安鏈裡最關鍵的一環。簡訊驗證碼可能會被攔截、備用信箱會被盜用、連真人客服都能被社交工程話術騙過,交出帳號控制權。這些年,平台想盡辦法補這個洞,卻始終繞不開一個共同的弱點:每一種救援方式,最終都靠用戶「記得住某個東西」。而 Google 這次選擇用臉,取代記憶。

登入,不再靠記憶

7 月 23 日,Google 在官方部落格上,由身分與參與度團隊的產品經理 Claire Forszt 與產品管理總監 John Gronberg 共同宣布一項新登入方式:自拍影片登入(Selfie for sign-in)。設定流程不複雜,用戶只要對著裝置鏡頭,完成幾個指定的頭部動作,系統就會從不同角度捕捉臉部影像存檔。

之後如果哪天被鎖在帳號外,或手邊沒有慣用裝置能收簡訊驗證碼,就能重新錄一段影片,跟當初存下的影像比對,直接取代簡訊或備用信箱這類舊式救援手段。

這段驗證真正的關鍵,不是拍到臉,而是活體檢測。簡單來說就是,系統要求用戶當場做出即時、無法事先預錄的動作,確認鏡頭前站著的是活生生的人,而不是一張照片、一段錄影,或是一支合成出來的偽造影片。這一層檢測再疊上 Google 既有的可疑登入偵測機制,兩者一起擋掉冒充者。

有資格的用戶,可以到開通頁面查詢自己是否已被納入名單,功能會分批、逐步向不同地區的用戶推送,而非一次全面開放。Google 也強調,存下來的自拍影片經過加密儲存,整段建檔與比對過程都需要用戶同意才會啟動,用戶也可以隨時在帳號設定裡,把這段紀錄徹底刪除。

一張臉,兩種用途

問題出在用途的邊界。根據 Google 的說明頁,這段自拍影片預設只用於帳號登入這一個目的,但只要用戶勾選同意,Google 就能把同一份素材,拿去改善臉部辨識、年齡估算,以及其他仰賴生理特徵與動作的驗證方法,換句話說,一開始為了救援帳號而錄下的臉,之後很可能變成訓練公司內部年齡判斷模型的原始素材,而不只是躺在資料庫裡備而不用。

Google 發言人向彭博回應時強調,這項新登入選項並不是為了年齡驗證而設計。但同一份說明頁裡也寫著,只要 Google 的技術懷疑申請者未成年,系統就會直接阻擋這筆自拍檔案的建立,等於在用戶踏出申請的第一步,系統就已經悄悄做出了年齡判斷,只是沒有掛上「年齡驗證」這個名字,說法上刻意留了模糊地帶。

這也不是 Google 第一次讓臉部辨識的用途越界。它另外找了第三方公司 Private ID 合作,同樣是用自拍影像驗證用戶年齡,達到門檻才準許存取限制級內容,整套邏輯與這次的登入功能,其實是同一套骨架:先拍下一張臉,再由演算法決定要不要放行,差別只在放行的物件是帳號,還是內容。

監管逼出的生物辨識

近期澳洲已經立法限制青少年使用社群媒體,法國同步推進類似規範,英國與馬來西亞也跟上同一波監管節奏,要求平台在最短時間內證明用戶的真實年齡。各大平台被迫在同一個時間視窗裡,搭出一套能回答「這是誰、幾歲」的生物辨識底層基礎建設,自拍影片登入,某種程度上正是這套底層架構下,順勢長出來的副產品。

密碼可以換,信箱可以砍掉重練,只有臉換不了。當生物特徵變成登入流程的最後一道防線,用戶交出去的,已經不只是一組可以重設的驗證資料,而是一輩子只有這一份、無法重新申請的身分證明。

此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆