cintihu
CintihuÚjonc2 hónapjaSzerkesztveFrissítve2026. augusztus 30., 20:41Közzétéve2026. július 24., 09:32

Szelfivideós fiók-helyreállítás: mennyire biztonságos a Google új megoldása?

A Google új helyreállítási lehetőséget vezet be: aki kizáródik a fiókjából, egy előzetesen rögzített szelfivideóval igazolhatja a személyazonosságát. A megoldás a biztonságot erősítheti, de a technológia korlátai miatt nem nyújt teljes körű védelmet.

A szelfivideós bejelentkezés beállítási képernyője.
A szelfivideós bejelentkezés beállítási képernyője.
  • A szelfivideós azonosítás nem váltja ki a jelszavakat vagy a hozzáférési kulcsokat, csupán egy kiegészítő helyreállítási módszer; a Google több helyreállítási lehetőség beállítását javasolja.
  • A funkció beállításakor több irányba kell mozgatni a fejet, hogy a rendszer több szögből rögzíthesse az arcot; a későbbi helyreállítási videót ezzel a felvétellel veti össze.
  • A Google szerint a rendszer képes kiszűrni az egyszerűbb hamisításokat, például a kinyomtatott fényképeket vagy statikus videókat. A tárolt videó titkosított, bármikor törölhető, és alapértelmezésben csak a bejelentkezéshez használható.
  • A modern deepfake-ek és az úgynevezett injekciós támadások – ahol a hamis videót közvetlenül a szoftverbe táplálják – továbbra is komoly biztonsági kockázatot jelentenek.
  • A biometrikus adatok megváltoztathatatlanok, ezért a biztonsági szabványok szerint az arcfelismerést mindig más, nem biometrikus hitelesítési tényezőkkel együtt javasolt alkalmazni.
  • A szolgáltatás nem érhető el gyermekfiókok, Workspace-fiókok és a Fokozott Védelmi Programban részt vevő felhasználók számára.
Hirdetés
5
0online
Beszélgetés indítása
Ezek is érdekelhetnek
Az iOS 27 új védelme a megtévesztéssel kikényszerített műveletek ellen

Az Apple az iOS 27-ben bevezette az Impersonation Risk Detection funkciót, amely a megtévesztéssel kikényszerített műveletek felismerését célozza. A megoldás olyan biztonsági rést igyekszik lefedni, amelyet a hagyományos kétfaktoros hitelesítés nem tud kezelni.

A funkció akkor nyújt védelmet, ha egy magát banki vagy hatósági tisztviselőnek kiadó támadó nyomásgyakorlással fizetésre vagy fiókmódosításra vesz rá. A rendszer nem a telefonszámot, hanem a felhasználói interakciók mintáit, az időzítést, a kontextust és a…

Tovább olvasom
9
0online
Hozzászólás írása
pasztorora
pásztoróraÚjonc19 napjaSzerkesztveFrissítve2026. szeptember 4., 14:32Közzétéve2026. szeptember 4., 11:02
5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában

Teljesen hétköznapi pillanat: lefényképezed a repülőjegyedet és kiteszed sztoriba – csak azért, hogy egy kicsit hencegj az utazással. Vagy izgatottságodban posztolsz egy fotót az új útleveledről, miután megkaptad. Esetleg megírtad kommentben a telefonszámodat, hogy keressenek, mert érdekel mondjuk a megmaradt barack, amit az egyik felhasználó kínál…

5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában
1.7K
0online
Hozzászólás írása