Connexion Premium

Google lance le selfie vidéo pour récupérer l’accès à son compte

Il existe de nombreuses méthodes de sécurité pour se connecter à son compte Google, mais la loi de Murphy étant universelle et intangible, il peut arriver que tout se passe mal et qu’aucune ne fonctionne. Le moteur de recherche en a donc ajouté une nouvelle qui ne devrait plus se perdre au fin fond d’un gestionnaire de mots de passe : le visage.

Google est en train de déployer une fonction de selfie vidéo pour récupérer son compte. Il faudra au préalable enregistrer un selfie vidéo, en suivant les indications de mouvements de tête de l’application. En cas de problème de connexion au compte, l’app peut proposer de réaliser un selfie, qui sera comparé à celui déjà enregistré. Une fois l’identité vérifiée, l’accès sera rétabli.

Image : Google

Évidemment, cette nouvelle méthode pose quelques questions de confidentialité, ce d’autant que le selfie vidéo original est stocké sur les serveurs de Google. L’entreprise se veut rassurante : les données sont enregistrées « de manière sécurisée » (elles sont chiffrées au repos) et avec le consentement de l’utilisateur. La vidéo ne sert que pour l’aide à la connexion, et il est possible de la supprimer à tout moment depuis le compte Google.

Autre inquiétude très concrète : les tentatives d’usurpation d’identité. Des malandrins pourraient en effet être tentés d’utiliser de fausses photos ou vidéos pour se connecter subrepticement dans le compte Google d’une victime. On n’ose imaginer les dégâts possibles, puisque ces comptes contiennent une bonne partie de la vie des utilisateurs…

Plusieurs niveaux de sécurité sont appliqués pour prévenir ces tentatives. « Nous comparons votre vidéo à celle que vous avez enregistrée et vous demandons d’effectuer quelques mouvements simples afin de vérifier qu’il s’agit bien d’une captation en direct », explique Google. Des « mesures de sécurité habituelles » sont également mises en œuvre pour détecter et bloquer les connexions suspectes.

Les plus suspicieux se contenteront des méthodes de connexion existantes, que ce soit une passkey ou un système de validation à deux étapes, comme le code d’une app d’authentification, une clé de sécurité physique ou une invite Google sur un téléphone déjà connecté. Il y a aussi le code reçu par SMS, mais cette méthode n’est pas spécialement sécurisée.

Commentaires (5)

votre avatar
deepfake :boulet:
votre avatar
Mais quelle bonne idée ! :fumer:

Et la clé qui permet de déchiffrer la vidéo, elle est protégée comment ?
et avec le consentement de l’utilisateur.
L'argument qui ne sert à rien s'ils se font pirater.
votre avatar
Mais quelle bonne idée !
Bawi, une idée aussi formidable que les CAPTCHA qui servent à bloquer des bots en entraînant des modèles de reconnaissance d'image.

Qui, depuis, poutrent les CAPTCHA qui sont quasi impossibles à résoudre pour un humain.
(sans oublier qu'il faut "réessayer" toujours au moins 5 fois pour bien continuer d'entraîner l'algo)

Donc autant aller dans la continuité et faire une reconnaissance faciale pour de l'authentification qui permettra d'améliorer les algorithmes de deepfake et ainsi la poutrer.

Gogole n'a jamais aussi bien porté son nom de nos jours.
votre avatar
Il y a aussi le code reçu par SMS, mais cette méthode n’est pas spécialement sécurisée.
Mais elle est bien moins intrusive que le selfie ! :ouioui:
votre avatar
Alors qu'un RCS envoyé depuis les serveurs Google en E2E.
Google n'y a pas pensé, on dirait.