Google 加自拍片做帳戶後備鎖匙:點設定、幾時先用得着
3C 產品

Google 加自拍片做帳戶後備鎖匙:點設定、幾時先用得着

圖片:TechLab 自製資訊圖
TechLab 編輯部(譯)·

要預先錄片,帳戶出事後先開已經太遲

GSMArena 個標題寫成「用自拍片登入 Google 帳戶」,好易令人以為撳開 Gmail 前要先對住鏡頭擰頭。實際用途窄好多:日常登入仍然用密碼、passkey、手機提示或者兩步驗證,selfie video 只係帳戶復原流程入面嘅後備方法。當你唔見手機、攞唔到驗證碼,或者原有登入裝置全部唔喺手,佢先有機會派上用場。

點設定自拍片

用戶可以去 Google 帳戶嘅「Security & sign-in」,喺「How you sign in to Google」入面搵 selfie video;官方亦提供 g.co/signin-selfie 檢查帳戶資格。設定時,畫面會叫你望住鏡頭,再跟指示郁頭,從幾個角度記錄面容。WIRED 實際走過設定流程,指拍攝時要保持面部清楚、望住鏡頭,畫面最好只得一張面,背景家庭相都可能影響拍攝。

錄好之後,Google 會保存呢段基準影片。第日帳戶復原時,系統會要求你即場再拍一段,核對兩段影片入面嘅面容同動作。呢步一定要喺帳戶正常時預先做好;Google 支援頁寫明,用戶一旦登入唔到帳戶,或者已經開始帳戶復原,就唔可以臨時新增自拍片。換句話講,等到出事先記起呢個功能,已經幫唔到手。

Google 自拍片帳戶復原功能官方示意圖

圖片:Google

同 passkey、復原聯絡人有咩分別

Passkey 適合平日登入,用裝置入面嘅密碼學憑證證明你揸住部機,指紋或面容解鎖資料留喺裝置,Google 收唔到嗰份生物辨識資料。復原聯絡人就靠一個你信得過嘅 Google 用戶,喺限時流程入面幫你確認;邀請獲接受後,仲要等七日先用得。復原電話最直接,Google 可以傳驗證碼畀你,不過前提係個號碼仍然喺手。自拍片就補返手機同可信裝置一齊用唔到時嗰個空缺,但你要畀 Google 保存面容影片。

活體偵測可以擋到幾多 deepfake

Google 話系統會核對已保存嘅影片,又要求用戶即場做指定動作,用活體偵測攔截相片、預錄影片同 deepfake;一般可疑登入偵測亦會一齊判斷風險。Google 產品經理接受 WIRED 訪問時亦提到,如果系統發現高風險情況,單靠自拍片未必足夠完成復原。呢點合理,因為面容本身唔算秘密,公開相片已經可以成為仿冒素材,而即時 deepfake 技術亦一路進步。

不過,Google 暫時只講咗採用多層防護,未有公開獨立安全測試證明對各類影片注入、面具或者即時換臉攻擊嘅實際攔截率。自拍片可以增加一條復原路徑,安全程度就唔應寫成百分百可靠。 高風險用戶要用 Advanced Protection,而呢類帳戶本身亦唔獲准加入自拍片,某程度上已經反映 Google 對兩套方案嘅風險定位唔同。

面容影片會點處理

Google 官方話自拍片會經用戶同意後儲存,靜態存放時有加密,主要用嚟協助登入,用戶亦可以喺帳戶設定刪除。設定流程另有選項,畀用戶自願提供影片同相關資料,改善面容辨識、年齡估算同其他用身體特徵或動作嘅驗證技術。介意資料用作產品改良,就要睇清楚呢個選項有冇剔上;日後改變主意,亦可以喺私隱設定關閉相關分享。

香港帳戶有冇份要逐個睇

Google 叫用戶自行打開設定頁檢查資格,WIRED 就指功能正逐步推到全球大部分帳戶。官方暫時冇逐區確認所有香港個人帳戶都已經支援,設定頁未見選項,可能係仍未推到,亦可能係帳戶類型唔合資格。現階段 Google Workspace、兒童帳戶,同已加入 Advanced Protection 嘅帳戶都唔可以新增自拍片,公司或學校帳戶出事仍然要搵管理員處理。

如果 Gmail、Drive、Photos 同 Android 資料都綁喺同一個帳戶,值得趁仲登入到時整理復原方法。平日登入可以先設好 passkey,再更新復原電話、電郵同可信聯絡人;接受 Google 保存面容影片嘅話,自拍片就當多一條後備路。真正要觀察嘅係推出範圍,同埋日後有冇獨立研究驗證佢對新式 deepfake 攻擊嘅表現。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook