Google에서는 계정 복구를 위해 동영상 셀카를 업로드할 수 있도록 허용합니다. 하지만 그렇게 해야 할까요?

구글 픽셀 10a

케리 완/ZDNET

ZDNET을 팔로우하세요: 우리를 선호 소스로 추가하세요 Google에서.


ZDNET의 주요 시사점

  • Google의 셀카 동영상 로그인은 사용자가 계정을 복구하는 데 도움이 됩니다.
  • 귀하는 귀하의 생체정보가 어떻게 저장되고 사용되는지 알아야 합니다.
  • Google은 업로드된 생체 인식 데이터가 절대 공유되지 않는다고 주장합니다.

Google에서는 계정을 복구할 수 있는 새로운 방법을 도입했습니다. 필요한 것은 얼굴뿐입니다.

사용자는 계정이 잠겨 있거나 평소 사용하는 장치에서 멀리 떨어져 있는 경우 셀카 비디오를 업로드하여 계정에 다시 액세스할 수 있다고 회사는 목요일 밝혔습니다.

또한: Ernst & Young 위반으로 인해 고객 세금 데이터가 노출되었습니다. 위험에 처해 있는지, 다음에 무엇을 해야 하는지 알아보세요.

극도로 스트레스가 많은 상황을 해결하기 위해 셀카 동영상을 업로드하는 것은 매우 간단해 보이며, 블로그 게시물에서 Google은 사용자의 셀카가 “미사용 상태에서 암호화되어 사용되지 않을 때에도 안전하게 저장된다는 의미”라고 약속했습니다.

하지만 우리가 기술 회사에 더 많은 영구 생체 인식 데이터를 제공함에 따라 보안 전문가에게 안면 스캔을 제공하기 전에 사용자가 알아야 할 사항과 고려해야 할 사항이 무엇인지 물었습니다.

딥페이크 방지

전문가들 사이에서는 얼굴의 라이브 영상을 업로드하는 것이 일반적으로 정지 사진보다 신원 확인에 더 가치 있다는 데 동의합니다. 움직임, 깊이, 조명 변화, 미세 표현을 통해 인간성을 확인할 수 있기 때문입니다.

그러나 일부 전문가들은 영상 검증 시스템이 딥페이크에 속일 수 있다고 우려하고 있다. 해커는 생성 AI를 사용하여 얼굴 사진과 공식 문서를 변경하여 사실적으로 보이게 만들 수 있습니다.

딥페이크는 진정한 관심사이며 딥페이크를 만드는 데 사용되는 기술은 많은 사람들이 인식하는 것보다 훨씬 더 발전되어 있습니다. 신원 확인 및 사기 방지 회사인 Incode Technologies의 설립자이자 CEO인 Ricardo Amper는 확인을 위해 비디오가 사진보다 더 가치가 있지만 동작만으로는 생명을 증명할 수 없다고 말했습니다.

또한: AI 방어자가 Hugging Face를 포착하기 전에 AI 에이전트가 Hugging Face를 위반했습니다. 사용자가 다음에 수행해야 할 작업

Amper는 해커가 눈을 깜박이고, 머리를 돌리고, 프롬프트에 동작으로 응답할 수 있는 AI 생성 얼굴을 만들 수 있으며, 실제 사람과 딥페이크를 구별하는 인간의 능력이 감소하고 있다고 말했습니다.

“더 정교한 공격은 카메라를 속이려고도 하지 않습니다.”라고 그는 말했습니다. “그들은 이를 완전히 우회하여 가상 카메라와 변조 또는 에뮬레이트된 장치를 통해 데이터 스트림에 합성 비디오를 직접 주입합니다.”

사이버 보안 제공업체인 Zero Networks의 현장 CTO인 Chris Boehm은 2024년에 영국의 디자인 및 건축 회사인 Arup이 2,500만 달러를 횡령했던 대규모 딥페이크 사기를 회상했습니다. 한 회사 재무 담당자가 속아서 동료의 딥페이크 렌더링이 포함된 전화 회의에 참여했으며 몇 차례 전신 송금을 완료했다고 확신했습니다. 그 직원은 회의에 앞서 이메일을 의심했지만 현실적인 딥페이크 덕분에 그의 의심은 누그러졌습니다.

또한: 가짜 기지국을 탐지하는 Android의 새로운 보안 기능을 활성화했습니다. 그 이유는 다음과 같습니다.

귀하의 Google 계정은 이만큼의 가치가 없을 수도 있지만, 악의적인 행위자가 고급 기술을 사용하여 귀하와 다른 수천 명의 정보에 액세스할 수 있습니다.

Boehm은 “딥페이크는 참신한 단계를 넘어섰습니다.”라고 말했습니다. “그들은 이제 기록이 있는 사기 도구가 되었습니다.”

다양한 방법이 중요

딥페이크는 영상 검증 방법에 심각한 위협을 가하기 때문에 전문가들은 딥페이크의 영향을 완화하려면 여러 검증 도구가 필요하다는 데 동의합니다. Amper는 이러한 정교한 방어 도구가 이미지의 픽셀 이상의 기능을 사용하여 장치의 미세한 세부 정보를 읽어 실제 여부를 판단한다고 말했습니다.

Google은 계정을 복구하려는 실제 사람과 딥페이크를 사용하는 악의적인 행위자를 구별하기 위해 어떤 기술을 사용하는지 정확히 설명하지 않았습니다. 그렇게 하면 보안 문제가 발생할 수 있기 때문입니다. 그러나 구글의 블로그 게시물은 딥페이크 탐지와 함께 표준 보안 관행을 사용하여 장치 위치, 로그인 시도 시간, 브라우저 설정 및 IP 주소를 포함한 의심스러운 활동을 표시한다고 밝혔습니다.

Amper는 “오늘날 가장 정교한 모델은 픽셀만으로 판단하지 않기 때문에 단일 이미지로 얼굴이 실제인지 여부를 판단할 수 있습니다. 가속도계와 센서 데이터, 카메라 무결성, 스트림에 주입된 어떤 것이 아닌 진짜 셀카 카메라 캡처인지 확인하는 수십 개의 기타 신호 등 장치 자체를 읽습니다.”라고 말했습니다.

또한: 4TB 양자 방지 USB 드라이브를 테스트했지만 이 정도의 보안을 위해 3000달러를 쓸 필요는 없습니다.

데이터 보호 회사인 Commvault의 글로벌 사이버 탄력성 및 AI 담당 이사인 Chris Bevil도 비슷한 생각을 가지고 있습니다. Bevil은 영상 검증이 좋은 출발점이지만 해커가 합성 영상을 주입하고 간단한 방어 시스템을 속일 수 있기 때문에 진위 여부를 확인하기 위해 움직임 이외의 다른 확인 방법이 있다고 말했습니다.

“동영상은 정지 사진이 제공할 수 없는 생동감과 행동 신호를 제공합니다.”라고 그는 말했습니다. “핵심은 장치 인식, 위치, 행동 분석, 그리고 뭔가 일치하지 않을 때의 추가 확인을 계층화하는 것입니다.”

구글의 블로그 게시물에 따르면 회사는 업로드된 셀카 동영상을 다른 사진과 비교하고 동영상이 진짜인지 확인하기 위해 실시간 움직임을 수행하도록 요구하는 등 딥페이크 및 사칭 시도에 맞서기 위해 다양한 보안 방법을 사용한다고 나와 있습니다.

또한: AI 챗봇이 귀하의 비밀번호를 선택하도록 두지 마십시오.

사이버 보안 제공업체인 ESET의 최고 보안 전도사인 Tony Anscombe에 따르면, 기업에서는 빠르게 진화하는 전술을 사용하는 해커를 막기 위해 다양한 인증 방법을 사용해야 합니다.

그는 “문제는 전체 사기 위험을 크게 줄이는 여러 가지 결합 방법이 아니라 하나의 단일 인증 방법을 사용하여 신원을 확인하는지 여부”라고 말했습니다. “여러 가지 방법을 사용하고 사용된 방법을 무작위로 지정하는 것조차 공격자에게 큰 불이익을 줄 수 있습니다.”

개인 정보 보호가 가장 중요합니다

같은 전문가들은 사람들이 디지털 편의를 위해 생체 인식 데이터를 공개하는 데 자유로워서는 안 된다고 경고했습니다. 비밀번호와 달리 얼굴, 홍채, 지문은 데이터 침해에 연루된 경우 변경할 수 없습니다.

안전을 유지하려면 사용자는 생체 인식 데이터가 어떻게 저장, 사용, 보호 및 삭제되는지 알아야 합니다. Google의 개인정보 보호정책에는 사용자가 생체 인식 데이터를 공유하기로 선택한 경우 Google이 해당 데이터를 제품 개발 연구에 사용할 수 있다고 명시되어 있습니다.

또한: Microsoft 패치에서는 두 번의 제로데이 악용으로 인해 570개의 Windows 보안 버그가 기록되었습니다. 지금 업데이트하세요.

Google의 셀카 동영상 블로그 게시물에는 사용자의 셀카 동영상이 안전하게 녹화 및 저장되며 언제든지 삭제될 수 있으며 사용자는 ‘추가 목적’을 위해 Google과 공유하는 것을 선택 해제할 수 있다고 명시되어 있습니다.

Google은 사용자의 셀카 동영상이 서버에 안전하게 저장되며 사용자가 Google의 “추가 목적”을 위해 셀카 동영상을 공유하기로 선택한 경우 해당 목적 중 하나가 회사의 인증 방법을 개선하는 것일 수 있음을 ZDNET에 확인했습니다.

제가 찾아간 전문가들은 데이터가 원격 확인을 위해 전송되지 않고 장치에 남아 있기 때문에 지문이나 얼굴 ID와 같은 기기 내 생체 인식이 일상적인 사용에 더 안전한 옵션이라는 데 동의했습니다.

또한: 그 QR 코드는 함정인가요? 너무 늦기 전에 퀴싱 사기를 발견하는 방법

그러나 Google의 셀카 비디오 옵션은 특히 계정이 잠겨 있고 평소 기기 근처에 없는 사람들을 위해 만들어진 최후의 시도인 것 같습니다. 이러한 방식으로 Google과 더 많은 생체 인식 데이터를 공유하는 것을 특히 꺼린다면 Google의 복구 연락처 옵션이 더 적합할 수 있습니다.

Google에서는 사용자가 신뢰할 수 있는 사람을 복구 연락처로 최대 10명까지 추가할 수 있습니다. 이러한 연락처를 추가하면 계정이 잠겨 있는 경우 Google 계정을 복구하는 데 도움이 될 수 있습니다. 복구 담당자에게 전화하면 고유 코드를 받게 되며, 복구 담당자는 도움을 요청한다는 메시지를 받게 됩니다. 15분 이내에 연락해야 합니다. 그렇지 않으면 코드가 만료됩니다. 상대방이 귀하의 코드를 입력하면 귀하는 귀하의 계정에 액세스할 수 있습니다.

자세한 정보 확인

공식 정보 바로가기

관련 기사

댓글 남기기