幾天前,谷歌悄悄往賬戶恢復流程里塞了一個新選項——自拍視頻驗證。如果你的Gmail或谷歌賬號被鎖,既收不到兩步驗證碼,又登不上備用郵箱、找不到可信設備,這時只需打開攝像頭,對著屏幕錄一段幾秒的短視頻,系統就能比對你的面部和動作,判斷你是不是原主,然后把賬戶還給你。
谷歌身份與互動產品團隊的產品管理總監John Gronberg和產品經理Claire Forszt在官方說明里點出了一個常年被忽視的事實:谷歌賬號里躺著郵件、文檔、照片,還有大量綁定的第三方服務,一旦丟了鑰匙,可不只是收不到信那么簡單。
![]()
而常規的恢復路徑,無論是短信驗證碼還是備用郵箱,都依賴用戶還記得這些東西、且它們沒被同時繳械。一旦這些前提不成立,人就卡在外面,干著急。自拍視頻就是沖著這個死胡同來的。
整個使用邏輯被拆成了兩步:設置,然后驗證。
設置:錄一段帶動作的“面部指紋”
用戶在谷歌賬戶設置里找到自拍視頻選項,按提示錄一段短視頻。系統會要求你做出特定的頭部動作,比如左右轉頭、點頭,從而捕捉多個面部角度的信息。錄好的視頻被加密存儲,直接綁在你的賬戶上,相當于留下一個專屬的“生物特征參考模板”。
恢復:再錄一段,交給系統比臉
當賬戶被鎖,需要恢復時,用戶再錄一段自拍視頻。谷歌會在后臺把新視頻和當初存的原始版本進行比對。匹配成功,訪問權限就回來了。
這個過程接近人臉識別,但多了一層動作校驗——你不是只交一張照片,而是必須當場做出規定動作。這一點專門針對用打印照片、面具或預錄視頻欺騙系統的常見手法。顯然,官方試圖用“讓臉動起來”的方式抬高偽造門檻,讓騙子不好拿一張偷來的照片就把賬戶搞到手。
但一談生物特征,隱私和安全的拉鋸馬上被放大。這一次谷歌直接把四個承諾一起亮了出來:
1. 自拍視頻只在用戶明確同意后才錄制和存儲。
2. 所有數據都經過“靜態加密”,即便服務器硬盤被偷,拿到的也是一堆無法直接讀取的亂碼。
3. 視頻只用于身份驗證,除非你主動勾選同意其他用途,否則不會挪作訓練模型或改善廣告。
4. 用戶隨時可以在設置里把自拍視頻刪掉,不留痕跡。
聽起來很像那么回事,但犀利的圍觀群眾會馬上追問一句:那如果我手機或電腦本身中招了呢?假設攻擊者已經拿下了設備權限,能在本地直接調攝像頭、翻文件,他就可以替用戶錄一段新視頻,或者直接把加密的原視頻偷走,在另一臺設備上拿去冒充。即便谷歌的服務器固若金湯,一旦用戶終端被徹底攻破,生物特征就變成了高價值又極難重置的目標。密碼泄露可以改,電話號碼可以換,但臉、聲音、頭部動作是改不了的。這意味著自拍視頻一旦流出,給用戶帶來的就不是“重置一下”能解決的麻煩。
安全圈里其實一直有在這種移動方向上反復橫跳。一方面,大家都承認死守靜態憑證已經很難抗住當前規模的釣魚和撞庫攻擊。兩步驗證至今仍然是有效防線,但攻擊者早已學會專門挑恢復流程下手——趁用戶換手機、忘密碼的混亂時刻,繞開主要盾牌,直搗最脆弱的環節。這步棋,本質上就是把恢復通道本身也變得多因素化,逼攻擊者要同時搞定用戶的設備、面部、動作,才能得逞,這顯然比“回答安全提示問題”要硬得多。
另一方面,如此依賴生物特征,也把整個信任模型押在了設備安全和算法精準度上。
如果人臉比對系統被對抗樣本戲耍,如果有人在法庭強迫你對著鏡頭做一套動作,或者算法偏偏對膚色、燈光特別挑,又把一批用戶拒之門外,那“方便”很快會變成“不公”。谷歌沒有在這次發布里披露誤識率、拒真率,也沒提對深偽視頻的防御水平,這些賬遲早要還。
跳出這一步本身,自拍視頻驗證其實是在給整個身份驗證體系的下一階段投石問路。傳統單一驗證因子在邊緣場景頻頻掉鏈子,未來很可能會是各種生物特征、設備信號、行為習慣拼成一張自適應網絡,隨風險等級動態增加驗證要求。你在咖啡館連公共Wi?Fi登錄,和你在家里固定IP登錄,被要求的“證明材料”可能完全不同。此次從賬戶恢復這個最棘手也最關鍵的切口探進去,如果跑通了,后續擴展到登錄、支付等高敏感操作用戶應該并不意外。
對普通用戶來說,眼下最實際的建議可能就三條:如果決定開通自拍視頻,確保綁定的設備有可靠的鎖屏密碼和定期更新;第二,留意官方后續的功能變化與隱私政策,避免無意識中把生物數據授權到不愿接受的方向;第三,為最關鍵的那個賬戶,最好還是保留一種非生物特征的備用恢復方式,別讓全部鑰匙都長在臉上。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.