Vídeo-selfie: a nova forma de recuperar contas pode tornar-se um risco para a sua privacidade
A biometria facial está a ganhar cada vez mais importância na segurança digital. Depois das palavras-passe, dos códigos SMS e das chaves de acesso (passkeys), começa agora a surgir uma nova tendência: utilizar um vídeo-selfie para comprovar a identidade e recuperar o acesso a contas online. Mas... será uma boa ideia?
Assim à primeita vista, a ideia parece prática e segura, mas especialistas alertam para um problema difícil de resolver: uma palavra-passe pode ser alterada, mas um rosto não.
O rosto está a tornar-se a nova palavra-passe
O tema ganhou força depois de a Google anunciar um novo sistema de recuperação de contas baseado num pequeno vídeo-selfie. Caso o utilizador perca o acesso ao smartphone ou se esqueça da palavra-passe, basta gravar um curto vídeo, movendo a cabeça em diferentes direções, para confirmar a identidade e recuperar a conta. A empresa garante que toda a informação biométrica é encriptada e utilizada apenas para esse fim.
A Google não está sozinha. Empresas como a Meta, TikTok, Roblox e Discord têm vindo a recorrer cada vez mais ao reconhecimento facial para verificar utilizadores, recuperar contas ou confirmar a idade dos utilizadores.
O problema é que a biometria não pode ser substituída
A principal diferença entre uma palavra-passe e uma característica biométrica é simples. Se uma palavra-passe for roubada, basta criar outra. Se o modelo biométrico do rosto for comprometido, não existe forma de o substituir.
É precisamente esta característica que preocupa especialistas em privacidade. Um vídeo-selfie contém muito mais informação do que uma simples fotografia, incluindo diferentes ângulos do rosto, movimentos, profundidade e expressões faciais, permitindo criar um modelo biométrico bastante completo. Caso esses dados sejam expostos ou utilizados de forma indevida, o utilizador poderá nunca conseguir “trocar de rosto”.
Há vários exemplos que levantam preocupações
A utilização do reconhecimento facial não é isenta de polémica. A Meta chegou a remover o sistema de reconhecimento facial do Facebook em 2021, eliminando mais de mil milhões de modelos faciais após forte pressão de reguladores.
Contudo, voltou a recorrer à tecnologia para ajudar na recuperação de contas comprometidas. Segundo a empresa, a nova solução melhorou significativamente a taxa de recuperação de contas pirateadas. Também outras plataformas enfrentaram dificuldades.
A Discord adiou a implementação do sistema de verificação facial após críticas relacionadas com privacidade e depois de um incidente de segurança que expôs documentos de identificação de utilizadores. Pouco depois, investigadores e utilizadores demonstraram que alguns sistemas podiam ser enganados através de avatares 3D.
A verificação da idade é outro desafio
A crescente pressão para impedir o acesso de menores a determinados serviços está igualmente a impulsionar a utilização da biometria facial.
Plataformas como Roblox e TikTok recorrem já à análise facial para estimar a idade dos utilizadores, podendo solicitar documentos oficiais quando o sistema não tem confiança suficiente na estimativa efetuada.
No entanto, este tipo de soluções implica frequentemente o envio dos dados biométricos para empresas especializadas, aumentando o número de entidades que passam a ter acesso a informação extremamente sensível.
Deepfakes tornam o cenário ainda mais complexo
O avanço da inteligência artificial trouxe outro problema: os deepfakes.
À medida que as tecnologias capazes de criar vídeos e rostos artificiais evoluem, aumenta também a necessidade de sistemas biométricos mais sofisticados para distinguir pessoas reais de imagens ou vídeos gerados por IA.
Paradoxalmente, isso leva à recolha de ainda mais dados biométricos, criando um equilíbrio delicado entre segurança e privacidade.
Conveniência ou excesso de confiança?
A recuperação de contas através de vídeo-selfie poderá tornar-se uma ferramenta extremamente útil para milhões de utilizadores. Contudo, a adoção crescente da biometria facial também levanta uma questão importante: até que ponto estamos dispostos a entregar uma das poucas características verdadeiramente únicas e permanentes que possuímos?
A tecnologia promete maior segurança, mas também exige um nível de confiança elevado nas empresas responsáveis por armazenar e proteger esses dados. Afinal, uma palavra-passe pode ser alterada em poucos segundos. Um rosto acompanhar-nos-á para toda a vida.























Por alguma razão, sinto que estamos a chegar a uma fase em que a tecnologia começa a incomodar cada vez mais.
Há uns anos, as notícias sobre tecnologia deixavam-me muito entusiasmado com as possibilidades que traziam. Agora, cada novidade parece ser apenas mais uma dor de cabeça.
Sou o único a sentir isto?
Não és.
Não és o único, sinto o mesmo. Cada notícia cada vez pior, vivemos numa timeline surreal e distopica.
É isso mesmo. Mudei-me para o fediverso. Acabei de criar conta no koofr para eventualmente substituir o GDrive e aos poucos vou pensando se mantenho o ecossistema da Google ou se mudo de vez para outros lados
“Feed he beast”. Apartir de agora é que vai aparecer de quando em quando para verificar a cara da malta. O pretexto é segurança e conforto. no entanto a AI precissa ser alimentada e o indivíduo controlado.
O “conforto” paga-se! Podemos é ver isso tarde de mais… Existe opções, no entanto por desconhecimento, medo ou comodismo, a manada segue.
Não, não és.
As coisas estão pelo um caminho, um bocado perigoso. As empresas, cada vez mais, querem todos os dados que conseguirem dos utilizadores. E agora com a brutal expansão da IA, isso pode-se tornar bastante perigoso.
Só acho lamentável é, que tem filhos, não pensar no futuro dos mesmos.
Não está sozinho.
A solução mais sensata é suspender já a IA, até estar super regulamentada… mas as empresas não querem… é aguardar então que a bolha rebente, e a IA, tome o controlo efetivo de tudo. Há quem dia que no máximo em 2 anos isso possa acontecer, mas tenho a sensação que já não somos nós que mandamos em nada.
Cumprimentos
Mas podemos também encarar isto como um desafio. Sabendo então que os métodos actuais conhecidos podem ser comprometidos qual a solução?
Sei que é do desconhecimento da maioria dos utilizadores pois é algo usado por administradores de sistemas em ambiente Linux, mas porque não a troca de um par de chaves entre dispositivos como acontece para acesso SSH por terminal por ser considerado o mais seguro e prático? Podiam criar algo assim.
Isto cada vez está a ficar pior, só nos querem identificar de uma maneira ou outra e esquecem-se dos riscos que isso acarreta como indica o artigo.
Cada vez mais me dá vontade de voltar ao antigo… SMS, telefonemas e nada de redes sociais ou então como o MSN…
No que toca da minha parte, quando querem dados sensiveis da minha parte, nunca os vão ter, principalmente fotos e/ou vídeos.