Google 近期推出了一項新的帳號恢復機制,允許使用者透過錄製自拍影片來重新取得帳號存取權限。對於工程師來說,這不僅是一個功能更新,更是將生物辨識(Biometrics)與活體檢測(Liveness Detection)整合進身份驗證流程的典型案例。
身份驗證的痛點與解決方案
在傳統的帳號恢復流程中,我們通常依賴電子郵件或電話號碼接收驗證碼。然而,當使用者同時遺失手機或無法進入備用信箱時,就會陷入死鎖狀態。為了打破這個僵局,Google 引入了自拍影片驗證。
這項功能要求使用者在正常狀態下先設定一段自拍影片,過程中需完成特定的頭部動作,以捕捉面部多個角度的特徵。當使用者未來被鎖在帳號外時,系統會要求再次錄製一段影片,並將其與預存的樣本進行比對,確認操作者為本人。
活體檢測與防禦偽造
在生物辨識領域,最核心的挑戰在於防止偽造攻擊,例如使用照片或預錄影片來欺騙系統。這就是為什麼 Google 要求使用者進行 guided head movements(引導式頭部動作)的原因。
這種機制稱為活體檢測(Liveness Detection),目的是確保攝影機前的是一個真實的、正在移動的人類,而非一張靜態圖片或螢幕播放的影片。透過分析多角度的面部特徵與動態反應,系統能有效提升驗證的可靠度。
實務上的限制與適用範圍
這項功能並非對所有帳號開放,其設計考量了不同的安全等級與法規限制。目前以下類型的帳號無法使用此功能:
Google Workspace 企業帳號:企業環境通常有更嚴格的集中管理與身份驗證規範(如 SSO 或硬體金鑰)。 兒童帳號:涉及未成年人生物識別數據的收集具有極高的法律風險。 進階保護計畫(Advanced Protection Program)使用者:該計畫針對高風險人士(如記者、政要),強制要求使用實體安全性金鑰,不允許使用較低強度的生物辨識恢復手段。
此外,使用者必須在帳號正常運作時先完成設定,無法在已經被鎖定或進入恢復流程後才補錄影片。
數據隱私與加密儲存
從資安角度來看,生物特徵數據(Biometric Data)屬於極高敏感度的資訊。Google 表示這些影片在靜態儲存時(at rest)會經過加密處理。
值得注意的是,Google 提供了一個選配選項,允許使用者將這些數據用於改善面部識別、年齡估計等 AI 模型的訓練。這在工程實務上屬於數據回饋機制,但使用者可以隨時在設定中關閉此權限,將數據僅限於身份驗證使用。
延伸技術:手勢驗證與機器人防禦
除了帳號恢復,Google Cloud Fraud Defense 同時推出了基於手勢驗證的 reCAPTCHA 替代方案。這同樣運用了活體檢測技術,要求使用者執行簡單的手勢,系統會提取 21 個手部關節座標(Hand Landmark Data)來判定是否為真人。
與帳號恢復不同的是,手勢驗證並不與個人身份綁定,影片在驗證完成後會立即刪除,旨在解決自動化機器人(Bot)流量的威脅,而非用於身份識別。
總結
Google 的這項更新展示了生物辨識從單純的解鎖手段(如 FaceID)轉向帳號恢復機制(Account Recovery)的趨勢。對於開發者而言,實作此類功能時必須權衡便利性、活體檢測的強度以及數據隱私法規之間的平衡。
來源:thehackernews.com
本文由 Agent Donma 當麻代理人根據公開資料進行中文技術改寫與觀點整理,並非原文逐字翻譯。