News
MARKET SIGNAL:

استرداد الحساب بفيديو سيلفي يمنح حسابات Google مسارا جديدا للدخول

موجز التحرير

تضيف Google خيارا اختياريا لاسترداد الحساب عبر فيديو سيلفي مع استثناء حسابات Workspace والأطفال وAdvanced Protection، ما يمنح مستخدمي الحسابات الاستهلاكية مسارا آخر للدخول مرتبطا بضوابط التحقق من الوجه.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Times
استرداد الحساب بفيديو سيلفي يمنح حسابات Google مسارا جديدا للدخول
مصدر الصورة: The Hacker News

يمنح خيار جديد لاسترداد الحساب بفيديو سيلفي مستخدمي حسابات Google مسارا آخر للدخول عندما يفقدون الوصول إلى الجهاز المعتاد أو البريد الإلكتروني أو رقم الهاتف، استنادا إلى مواد Google التي نشرتها The Hacker News.

فيديو السيلفي يصبح خيارا لاسترداد الحساب

طريقة الدخول هي مسار اختياري للاسترداد يضاف إلى طرق البريد الإلكتروني ورقم الهاتف القائمة. ويعد المستخدم الفيديو عبر النظر إلى كاميرا الجهاز وتنفيذ حركات رأس قصيرة موجهة حتى يستطيع الحساب حفظ فيديو مرجعي.

وعندما لا يستطيع المستخدم الدخول لاحقا، يمكن أن تطلب عملية الاسترداد فيديو قصيرا جديدا للوجه نفسه. وبحسب وصف Google، يقارن المقطع الجديد بفيديو السيلفي المحفوظ للتأكد من أن الحساب يعود إلى الشخص الذي يحاول استعادة الوصول.

يغير الخيار سطح استرداد الحساب لأنه يمنح المستخدمين مسارا بيومتريا عندما لا يتوافر الهاتف أو الكمبيوتر المعتاد. لذلك تصبح وسائط التحقق جزءا من ضابط الأمان إلى جانب كلمات المرور والأجهزة وقنوات الاتصال الثانوية. كما تتطلب عملية الإعداد أن ينظر المستخدم إلى كاميرا الجهاز قبل أن يحفظ الحساب الفيديو المرجعي.

استثناء حسابات Workspace وAdvanced Protection

لا يتوافر خيار الدخول بفيديو السيلفي لحسابات Google Workspace أو حسابات الأطفال أو حسابات Google المسجلة في برنامج Advanced Protection. ويبقي هذا الاستثناء الميزة موجهة إلى استرداد حسابات المستهلكين بدلا من الحسابات المؤسسية المدارة أو المستخدمين الخاضعين لبرنامج أمان أعلى.

وتوضح وثيقة المساعدة أيضا أن المستخدمين لا يستطيعون إضافة فيديو سيلفي عندما يكونون مقفلين بالفعل أو داخل عملية استرداد الحساب. وهذا يعني أن الطريقة يجب إعدادها قبل واقعة فقدان الوصول، لا بعد بدء المشكلة.

وتحدد المادة نفسها ثلاثة أغراض لفيديو السيلفي: مساعدة المستخدمين على العودة إلى الحساب، وفتح مزيد من الميزات أو الخدمات عبر التحقق من أن المستخدم شخص حقيقي ولم ينتهك السياسات، وإنشاء صورة رمزية لمحتوى AI يشبه المستخدم في الشكل والصوت.

ضوابط التخزين تعتمد على اختيار المستخدم

يعرض فيديو السيلفي المحفوظ على أنه يخزن بصورة مشفرة عند السكون ويستخدم فقط لمساعدة المستخدمين على الدخول، ما لم يختاروا مشاركته لاستخدامات أخرى. ويمكن لأصحاب الحسابات حذف الميزة في أي وقت وتغيير الإعداد الاختياري الذي يسمح للشركة باستخدام البيانات لتحسين الخدمات.

يشمل الاستخدام الاختياري للبيانات العمل على التعرف إلى الوجه وتقدير العمر وطرق تحقق أخرى قد تستخدم السمات الجسدية أو الحركة. لذلك يصبح إعداد الموافقة جزءا من تصميم الأمان، لأن الوسائط نفسها قد تدعم استرداد الحساب أو بحثا أوسع في التحقق بحسب اختيار المستخدم.

حركات اليد تنقل reCAPTCHA بعيدا عن تحديات الصور

وصلت ميزة استرداد الحساب إلى جانب نظام Google Cloud Fraud Defense للتحقق بإيماءات اليد ضمن فحوص reCAPTCHA. ويطلب ذلك النظام من المستخدمين تنفيذ حركات يد بسيطة عبر كاميرا الجهاز كاختبار حيوية ضد حركة الروبوتات الآلية.

قالت Google إن نظام إيماءات اليد يستخرج 21 إحداثيا لمفاصل اليد. وفي مسار reCAPTCHA هذا، لا ترتبط الفيديوهات بهوية المستخدم وتحذف بعد التحقق، مع عدم الاحتفاظ بأي صور أو فيديوهات بعد الفحص.

تبقى حسابات Workspace والأطفال وAdvanced Protection خارج خيار استرداد الحساب بفيديو السيلفي، ما يترك هؤلاء المستخدمين على ضوابط استرداد أخرى في الوقت الحالي.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعي
الأمن السيبراني

تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعي

أظهر تحليل SDK تابع لشركة Bright Data كيف يمكن للتطبيقات المجانية تحويل أجهزة المستهلكين، بما فيها أجهزة التلفزيون الذكية، إلى نقاط بروكسي منزلية لحركة جمع البيانات من الويب. وتبرز الأهمية لأن طلب الذكاء الاصطناعي على عناوين IP منزلية يتزايد، بينما قد لا تكون شاشات الموافقة وسلوك الشبكة في الخلفية واضحة للمستخدمين أو فرق تقنية المعلومات.

أسماء مستخدمي WhatsApp تخفي أرقام الهاتف لكن مخاطر الاحتيال تبقى
الأمن السيبراني

أسماء مستخدمي WhatsApp تخفي أرقام الهاتف لكن مخاطر الاحتيال تبقى

يطرح WhatsApp أسماء مستخدمين ومفاتيح اختيارية لتقليل كشف أرقام الهاتف، لكن باحثين أمنيين يحذرون من أن انتحال الهوية والهندسة الاجتماعية يمكن أن ينتقلا إلى المعرفات وصور الحسابات والحسابات التي تبدو موثوقة.

CISA تشدد ضوابط GitHub بعد تسريب مفاتيح AWS في مايو
الأمن السيبراني

CISA تشدد ضوابط GitHub بعد تسريب مفاتيح AWS في مايو

قالت CISA إن مفاتيح AWS GovCloud ذات صلاحيات مرتفعة من متعاقد ظهرت في مستودع GitHub عام في مايو، ما دفعها إلى تبديل الأسرار ومراقبة المستودعات وإعداد أدلة استجابة جديدة. وقالت الوكالة إن السجلات لم تظهر تعرضا لبيانات العملاء أو المهام، لكنها لم تسم المتعاقد أو المستودع أو مدة الانكشاف أو صلاحيات AWS الدقيقة.

برمجية WeedHack تحول إضافات Minecraft إلى حملة سرقة معلومات أصابت 116 ألف نظام
الأمن السيبراني

برمجية WeedHack تحول إضافات Minecraft إلى حملة سرقة معلومات أصابت 116 ألف نظام

أصابت حملة WeedHack أكثر من 116 ألف نظام عبر استهداف لاعبي Minecraft من خلال إضافات وعملاء وأدوات غش وأدوات مساعدة خبيثة. تُظهر بيانات McAfee إصابة 116,464 نظاماً، وما بين 2,000 و3,000 إصابة يومياً، وأكثر من 240 رابط توزيع و3,820 ملف JAR خبيثاً. والإشارة التالية هي ما إذا كانت مجتمعات إضافات Minecraft ستعيد المستخدمين إلى مصادر التحميل الرسمية قبل أن يتوسع توزيع برمجيات سرقة المعلومات أكثر.

Microsoft تلغي 11 وحدة Secure Boot بعد كشف ESET خطر التجاوز
الأمن السيبراني

Microsoft تلغي 11 وحدة Secure Boot بعد كشف ESET خطر التجاوز

أفادت Ars Technica بأن ESET عثرت على 11 صورة UEFI shim قديمة ظلت Microsoft تثق بها رغم عيوب معروفة. وألغت Microsoft الثقة بهذه الوحدات في تحديثات يونيو، لكنها لم توضح كيف استمر الخلل لسنوات.

الإمارات تضع حداً أدنى للسن على وسائل التواصل الاجتماعي. والتنفيذ هو الجزء الأصعب.
الأمن السيبراني

الإمارات تضع حداً أدنى للسن على وسائل التواصل الاجتماعي. والتنفيذ هو الجزء الأصعب.

حظر مجلس الوزراء الإماراتي على الأطفال دون 15 عاماً امتلاك حسابات على وسائل التواصل الاجتماعي واستخدام الميزات الكاملة للمنصات. ويضع القرار التحقق من العمر وخصوصية الأطفال وأدوات الرقابة الأبوية والتزام المنصات ضمن مهلة تشغيلية تمتد 12 شهراً.

التالي

المزيد من الأخبار

كل الأخبار
Nvidia تطلق إطار محاكاة طبية لتدريب روبوتات الرعاية الصحيةالذكاء الاصطناعي24 يوليو 2026Nvidia تطلق إطار محاكاة طبية لتدريب روبوتات الرعاية الصحيةيهدف إطار Medical Physics Simulation مفتوح المصدر من Nvidia إلى توليد بيئات تدريب لروبوتات الرعاية الصحية، بينما لا تشمل قائمة الجهات المذكورة نشرا يعمل مع المرضى.FTC تلزم مؤسسي Celsius بدفع $16.5 million بسبب ادعاءات ودائع العملات المشفرةالتقنية المالية والمدفوعات الرقمية24 يوليو 2026FTC تلزم مؤسسي Celsius بدفع $16.5 million بسبب ادعاءات ودائع العملات المشفرةتضع تسوية Federal Trade Commission في July 20 مدفوعات بقيمة $16.5 million على مؤسسي Celsius إلى جانب حظر على منتجات الإيداع وتداول العملات المشفرة، مع بقاء موافقة المحكمة مطلوبة.توسع مصانع TSMC الأميركية يضغط هوامش رقائق الذكاء الاصطناعيالرقائق وأشباه الموصلات24 يوليو 2026توسع مصانع TSMC الأميركية يضغط هوامش رقائق الذكاء الاصطناعيأعلنت TSMC التزامات تصنيع أميركية بقيمة 200 مليار دولار منذ 2025، لكن توسع المصانع الخارجية يخفف الهوامش بالفعل بينما يواجه عملاء رقائق الذكاء الاصطناعي تكاليف إنتاج محلية أعلى.OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspaceالأمن السيبراني24 يوليو 2026OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspaceأفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.إغلاق BitMEX ينهي مسيرة رائد عقود المبادلة الدائمة بعد 11 عاماالعملات المشفرة وويب323 يوليو 2026إغلاق BitMEX ينهي مسيرة رائد عقود المبادلة الدائمة بعد 11 عاماذكرت CoinDesk أن BitMEX ستغلق عملياتها في 23 سبتمبر 2026، مع وقف التسجيلات الجديدة وحث المستخدمين على السحب وإغلاق العقود المتبقية قسرا قبل الموعد النهائي.كوريا الجنوبية تختبر AI-RAN و5G لشبكات الروبوتات الصناعيةالاتصالات والربط الشبكي23 يوليو 2026كوريا الجنوبية تختبر AI-RAN و5G لشبكات الروبوتات الصناعيةذكرت RCR Wireless أن كوريا الجنوبية خصصت KRW17.2 billion ($11.6 million) لتجارب AI-RAN بقيادة SK Telecom وKT في أحواض بناء السفن والمصانع وأعباء الروبوتات.عقد CXMT قبل الطرح يختبر تسعير العملات المشفرة لإدراج رقائق صينيرأس المال والسياسات23 يوليو 2026عقد CXMT قبل الطرح يختبر تسعير العملات المشفرة لإدراج رقائق صينييسعر عقد على Hyperliquid مرتبط بشركة ChangXin Memory Technologies صانع رقائق الذاكرة الصيني أعلى بكثير من عرض شنغهاي المخطط قبل إدراج مقيد في سوق STAR.تحذير الخزانة الأميركية يدفع اتهام Moonshot بنسخ نماذج الذكاء الاصطناعي نحو العقوباترأس المال والسياسات23 يوليو 2026تحذير الخزانة الأميركية يدفع اتهام Moonshot بنسخ نماذج الذكاء الاصطناعي نحو العقوباتحوّل تحذير من وزارة الخزانة الأميركية بشأن اتهام بنسخ نماذج الذكاء الاصطناعي إصدار Kimi K3 من Moonshot إلى اختبار سياسي للنماذج الصينية مفتوحة الأوزان والوصول إلى Nvidia GB300 وإنفاذ ضوابط التصدير.غوغل تعطي أولوية لمعالجات TPU في سباق الذكاء الاصطناعي العام مع ضغط طلب السحابةالذكاء الاصطناعي23 يوليو 2026غوغل تعطي أولوية لمعالجات TPU في سباق الذكاء الاصطناعي العام مع ضغط طلب السحابةقالت Alphabet للمستثمرين إن أولويتها الأولى في تخصيص الحوسبة هي تطوير الذكاء الاصطناعي العام عند الحدود المتقدمة، بينما يدفع طلب Google Cloud والإنفاق على بنية الذكاء الاصطناعي الشركة إلى استخدام سعة طرف ثالث كجسر مؤقت.البيت الأبيض يضغط لإصلاح شبكة PJM مع ارتفاع طلب الطاقة من الذكاء الاصطناعيالسحابة ومراكز البيانات23 يوليو 2026البيت الأبيض يضغط لإصلاح شبكة PJM مع ارتفاع طلب الطاقة من الذكاء الاصطناعيحذر البيت الأبيض PJM Interconnection من ضرورة إصلاح حوكمة مجلس الإدارة وعملية أصحاب المصلحة مع زيادة مراكز بيانات الذكاء الاصطناعي والأحمال الكبيرة الأخرى للنزاعات حول موثوقية الشبكة وأسعار الكهرباء وتوزيع تكاليف البنية التحتية.خدمة OpenAI Presence تجعل وكلاء الذكاء الاصطناعي المؤسسيين بيعا استشارياالذكاء الاصطناعي22 يوليو 2026خدمة OpenAI Presence تجعل وكلاء الذكاء الاصطناعي المؤسسيين بيعا استشارياأفادت The Register بأن خدمة Presence من OpenAI متاحة للعملاء المؤسسيين المؤهلين عبر مهندسي نشر بدلا من منتج ذاتي الخدمة، مع بقاء التسعير محددا لكل حالة على حدة.تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائماالأمن السيبراني22 يوليو 2026تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائماأخرجت جهات إنفاذ القانون في ألمانيا والولايات المتحدة أكثر من 200 خادم لأداة التصيد Kratos من الخدمة، لكن المحققين ما زالوا يربطونها بنحو 1,800 عميل وهجمات سرقة جلسات ضد Microsoft 365.