Quantcast

Vídeo-selfie: a nova forma de recuperar contas pode tornar-se um risco para a sua privacidade

9 Comentários

A biometria facial está a ganhar cada vez mais importância na segurança digital. Depois das palavras-passe, dos códigos SMS e das chaves de acesso (passkeys), começa agora a surgir uma nova tendência: utilizar um vídeo-selfie para comprovar a identidade e recuperar o acesso a contas online. Mas… será uma boa ideia?

Ilustração de vídeo-selfie

Assim à primeita vista, a ideia parece prática e segura, mas especialistas alertam para um problema difícil de resolver: uma palavra-passe pode ser alterada, mas um rosto não.

O rosto está a tornar-se a nova palavra-passe

O tema ganhou força depois de a Google anunciar um novo sistema de recuperação de contas baseado num pequeno vídeo-selfie. Caso o utilizador perca o acesso ao smartphone ou se esqueça da palavra-passe, basta gravar um curto vídeo, movendo a cabeça em diferentes direções, para confirmar a identidade e recuperar a conta. A empresa garante que toda a informação biométrica é encriptada e utilizada apenas para esse fim.

A Google não está sozinha. Empresas como a Meta, TikTok, Roblox e Discord têm vindo a recorrer cada vez mais ao reconhecimento facial para verificar utilizadores, recuperar contas ou confirmar a idade dos utilizadores.

O problema é que a biometria não pode ser substituída

A principal diferença entre uma palavra-passe e uma característica biométrica é simples. Se uma palavra-passe for roubada, basta criar outra. Se o modelo biométrico do rosto for comprometido, não existe forma de o substituir.

É precisamente esta característica que preocupa especialistas em privacidade. Um vídeo-selfie contém muito mais informação do que uma simples fotografia, incluindo diferentes ângulos do rosto, movimentos, profundidade e expressões faciais, permitindo criar um modelo biométrico bastante completo. Caso esses dados sejam expostos ou utilizados de forma indevida, o utilizador poderá nunca conseguir “trocar de rosto”.

Há vários exemplos que levantam preocupações

A utilização do reconhecimento facial não é isenta de polémica. A Meta chegou a remover o sistema de reconhecimento facial do Facebook em 2021, eliminando mais de mil milhões de modelos faciais após forte pressão de reguladores.

Contudo, voltou a recorrer à tecnologia para ajudar na recuperação de contas comprometidas. Segundo a empresa, a nova solução melhorou significativamente a taxa de recuperação de contas pirateadas. Também outras plataformas enfrentaram dificuldades.

A Discord adiou a implementação do sistema de verificação facial após críticas relacionadas com privacidade e depois de um incidente de segurança que expôs documentos de identificação de utilizadores. Pouco depois, investigadores e utilizadores demonstraram que alguns sistemas podiam ser enganados através de avatares 3D.

A verificação da idade é outro desafio

A crescente pressão para impedir o acesso de menores a determinados serviços está igualmente a impulsionar a utilização da biometria facial.

Plataformas como Roblox e TikTok recorrem já à análise facial para estimar a idade dos utilizadores, podendo solicitar documentos oficiais quando o sistema não tem confiança suficiente na estimativa efetuada.

No entanto, este tipo de soluções implica frequentemente o envio dos dados biométricos para empresas especializadas, aumentando o número de entidades que passam a ter acesso a informação extremamente sensível.

Deepfakes tornam o cenário ainda mais complexo

O avanço da inteligência artificial trouxe outro problema: os deepfakes.

À medida que as tecnologias capazes de criar vídeos e rostos artificiais evoluem, aumenta também a necessidade de sistemas biométricos mais sofisticados para distinguir pessoas reais de imagens ou vídeos gerados por IA.

Paradoxalmente, isso leva à recolha de ainda mais dados biométricos, criando um equilíbrio delicado entre segurança e privacidade.

Conveniência ou excesso de confiança?

A recuperação de contas através de vídeo-selfie poderá tornar-se uma ferramenta extremamente útil para milhões de utilizadores. Contudo, a adoção crescente da biometria facial também levanta uma questão importante: até que ponto estamos dispostos a entregar uma das poucas características verdadeiramente únicas e permanentes que possuímos?

A tecnologia promete maior segurança, mas também exige um nível de confiança elevado nas empresas responsáveis por armazenar e proteger esses dados. Afinal, uma palavra-passe pode ser alterada em poucos segundos. Um rosto acompanhar-nos-á para toda a vida.

Comentários

9

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Nuno
    Nuno

    Por alguma razão, sinto que estamos a chegar a uma fase em que a tecnologia começa a incomodar cada vez mais.
    Há uns anos, as notícias sobre tecnologia deixavam-me muito entusiasmado com as possibilidades que traziam. Agora, cada novidade parece ser apenas mais uma dor de cabeça.
    Sou o único a sentir isto?

    1. Avatar de Filipe
    2. Avatar de PatoADSL
      PatoADSL

      Não és o único, sinto o mesmo. Cada notícia cada vez pior, vivemos numa timeline surreal e distopica.

    3. Avatar de Vilna
      Vilna

      É isso mesmo. Mudei-me para o fediverso. Acabei de criar conta no koofr para eventualmente substituir o GDrive e aos poucos vou pensando se mantenho o ecossistema da Google ou se mudo de vez para outros lados

    4. Avatar de Patricia Miranda
      Patricia Miranda

      “Feed he beast”. Apartir de agora é que vai aparecer de quando em quando para verificar a cara da malta. O pretexto é segurança e conforto. no entanto a AI precissa ser alimentada e o indivíduo controlado.

      O “conforto” paga-se! Podemos é ver isso tarde de mais… Existe opções, no entanto por desconhecimento, medo ou comodismo, a manada segue.

    5. Avatar de Artilheiro
      Artilheiro

      Não, não és.
      As coisas estão pelo um caminho, um bocado perigoso. As empresas, cada vez mais, querem todos os dados que conseguirem dos utilizadores. E agora com a brutal expansão da IA, isso pode-se tornar bastante perigoso.
      Só acho lamentável é, que tem filhos, não pensar no futuro dos mesmos.

    6. Avatar de Tiago
      Tiago

      Não está sozinho.
      A solução mais sensata é suspender já a IA, até estar super regulamentada… mas as empresas não querem… é aguardar então que a bolha rebente, e a IA, tome o controlo efetivo de tudo. Há quem dia que no máximo em 2 anos isso possa acontecer, mas tenho a sensação que já não somos nós que mandamos em nada.

      Cumprimentos

  2. Avatar de Alberto Grijó
    Alberto Grijó

    Mas podemos também encarar isto como um desafio. Sabendo então que os métodos actuais conhecidos podem ser comprometidos qual a solução?

    Sei que é do desconhecimento da maioria dos utilizadores pois é algo usado por administradores de sistemas em ambiente Linux, mas porque não a troca de um par de chaves entre dispositivos como acontece para acesso SSH por terminal por ser considerado o mais seguro e prático? Podiam criar algo assim.

  3. Avatar de falcaobranco
    falcaobranco

    Isto cada vez está a ficar pior, só nos querem identificar de uma maneira ou outra e esquecem-se dos riscos que isso acarreta como indica o artigo.

    Cada vez mais me dá vontade de voltar ao antigo… SMS, telefonemas e nada de redes sociais ou então como o MSN…

    No que toca da minha parte, quando querem dados sensiveis da minha parte, nunca os vão ter, principalmente fotos e/ou vídeos.