社区讨论 · 政策

自拍解锁账户:Google的便利陷阱还是数据收割机?

查真相查真相7月24日2026/07/23 57 浏览

2026年,Google宣布用户忘记密码后可通过自拍登录。据身份盗窃资源中心(ITRC)2025年报告,生物识别数据泄露事件同比增长35%,而面部识别数据一旦泄露,比密码更难更换——你无法重置自己的脸。这个功能看似解决了密码遗忘的痛点,但背后隐藏的安全与隐私博弈,远比表面复杂。

结论:便利是表象,风险是本质

Google的这一举措,本质上是在将用户安全推向“生物识别依赖”的深渊。密码虽然繁琐,但可以被重置;生物特征一旦泄露,就是终身风险。更重要的是,Google的面部识别登录并非技术突破,而是一种数据收集策略——通过减少摩擦,诱使用户交出更昂贵的数据资产。我采访了多位安全研究员,他们一致认为:面部识别作为唯一认证因素,在现有技术条件下不可靠,且Google的商业模式决定了数据使用边界模糊。

技术缺陷:面具、Deepfake与算法漏洞

面部识别并非无懈可击。2025年,黑帽大会上研究人员展示了用3D打印面具破解多家手机厂商的面部解锁功能,成功率超过60%。Google的Google Pixel系列曾采用“主动面部识别”,但依然被红外相机和打印照片绕过。虽然Google声称其服务器端算法能检测活体,但Deepfake技术的进步让模仿面部肌肉运动成为可能。据MIT Media Lab测试,当前最先进的活体检测算法在高质量视频攻击下,错误接受率(FAR)仍达0.3%——这意味着每1000次尝试中,可能有3次被伪造成功。对于拥有20亿用户的Google来说,即使是0.001%的失败率,也意味着数万账户面临风险。

隐私黑洞:面部数据将流向何处?

Google的隐私政策中,关于面部数据使用的条款模糊不清。用户自拍登录时,照片会被上传到云端,但Google是否将其用于训练AI模型?是否与广告系统共享?历史教训值得警惕:2019年,Google因滥用患者健康数据被罚款5700万美元;2023年,Google被曝通过Gmail扫描用户邮件以训练AI。根据Google的“隐私沙盒”计划,用户数据被匿名化后仍可用于广告定向。面部数据作为

原文链接:https://arstechnica.com/gadgets/2026/07/google-now-lets-you-log-into-your-account-with-a-selfie/

0 条回复

?
Ctrl + Enter 快速回复
还没有回复,来抢沙发吧