Google запустила альтернативный способ авторизации
Компания Google добавила в свои сервисы способ авторизации, при котором вместо пароля или кода из СМС достаточно показать камере лицо и повторить несколько простых движений головой. Функцию уже подключают отдельным пользователям — проверить доступность своего аккаунта можно на специальной странице.
Процесс настройки простой на первый взгляд, но с рядом жестких требований. Владелец телефона открывает камеру, убирает очки, шапку или маску и следит, чтобы в кадр не попали посторонние люди. Дальше система просит выполнить серию движений: повернуть голову вбок, наклонить вниз, моргнуть. Все это нужно, чтобы алгоритм собрал разные ракурсы лица и записал их как эталон.
Когда позже человек забудет пароль или система заподозрит подозрительный вход, ему предложат записать новый короткий ролик. Программа сравнит свежую запись с сохраненным образцом и одновременно попросит повторить случайный набор движений — это защита от подмены статичным фото или уже готовым видео. Разработчики называют такую проверку методом определения «живости», то есть подтверждением, что перед камерой находится реальный человек, а не заранее записанная картинка.
Отдельно в компании подчеркнули, что исходная запись хранится в зашифрованном виде и применяется только для авторизации. Удалить ее можно в любой момент через настройки аккаунта. Также разработчики отдельно отметили, что технология не заточена под определение возраста пользователя, хотя подключить функцию не получится, если алгоритм посчитает, что перед камерой ребенок.
История выглядит убедительно ровно до тех пор, пока не вспоминают о другом недавнем эксперименте той же компании. В июне 2026 года заработало тестирование обновленной капчи с рабочим названием Hand Gesture Verification. Идея похожая: сайт просит включить камеру и показать простой жест рукой, например помахать или раскрыть ладонь. Модель анализирует движение и решает, стоит ли перед экраном настоящий человек.
Сам метод быстро раскритиковали, независимые исследователи безопасности показали, что систему легко обмануть обычной фотографией машущей руки. Более того, физическая веб-камера вообще не понадобилась: достаточно виртуальной камеры вроде OBS Studio, куда подгружается статичное изображение жеста. Такой обход при желании несложно автоматизировать скриптом, а значит массово подделывать проверку смогут даже боты без сложной подготовки.
Именно поэтому заявления Google про надежную защиту от дипфейков в видеоселфи вызывают у части специалистов сдержанный скепсис. Компания разрабатывает две похожие по идее технологии одновременно, но одна из них уже показала уязвимость в реальных условиях. Пока неясно, использует ли новая функция входа в аккаунт те же алгоритмы проверки, что и капча для сайтов, или это два независимых решения с разной степенью защиты.
Также недавно писали, как ученые превратили кремниевый чип в фабрику по производству ДНК. Подробности в статье.
Источник новости: hi-tech.mail.ru

