News
MARKET SIGNAL:

استرداد الحساب بفيديو سيلفي يمنح حسابات Google مسارا جديدا للدخول

موجز التحرير

تضيف Google خيارا اختياريا لاسترداد الحساب عبر فيديو سيلفي مع استثناء حسابات Workspace والأطفال وAdvanced Protection، ما يمنح مستخدمي الحسابات الاستهلاكية مسارا آخر للدخول مرتبطا بضوابط التحقق من الوجه.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: The Hacker News
استرداد الحساب بفيديو سيلفي يمنح حسابات Google مسارا جديدا للدخول
مصدر الصورة: The Hacker News

يمنح خيار جديد لاسترداد الحساب بفيديو سيلفي مستخدمي حسابات Google مسارا آخر للدخول عندما يفقدون الوصول إلى الجهاز المعتاد أو البريد الإلكتروني أو رقم الهاتف، استنادا إلى مواد Google التي نشرتها The Hacker News.

فيديو السيلفي يصبح خيارا لاسترداد الحساب

طريقة الدخول هي مسار اختياري للاسترداد يضاف إلى طرق البريد الإلكتروني ورقم الهاتف القائمة. ويعد المستخدم الفيديو عبر النظر إلى كاميرا الجهاز وتنفيذ حركات رأس قصيرة موجهة حتى يستطيع الحساب حفظ فيديو مرجعي.

وعندما لا يستطيع المستخدم الدخول لاحقا، يمكن أن تطلب عملية الاسترداد فيديو قصيرا جديدا للوجه نفسه. وبحسب وصف Google، يقارن المقطع الجديد بفيديو السيلفي المحفوظ للتأكد من أن الحساب يعود إلى الشخص الذي يحاول استعادة الوصول.

يغير الخيار سطح استرداد الحساب لأنه يمنح المستخدمين مسارا بيومتريا عندما لا يتوافر الهاتف أو الكمبيوتر المعتاد. لذلك تصبح وسائط التحقق جزءا من ضابط الأمان إلى جانب كلمات المرور والأجهزة وقنوات الاتصال الثانوية. كما تتطلب عملية الإعداد أن ينظر المستخدم إلى كاميرا الجهاز قبل أن يحفظ الحساب الفيديو المرجعي.

استثناء حسابات Workspace وAdvanced Protection

لا يتوافر خيار الدخول بفيديو السيلفي لحسابات Google Workspace أو حسابات الأطفال أو حسابات Google المسجلة في برنامج Advanced Protection. ويبقي هذا الاستثناء الميزة موجهة إلى استرداد حسابات المستهلكين بدلا من الحسابات المؤسسية المدارة أو المستخدمين الخاضعين لبرنامج أمان أعلى.

وتوضح وثيقة المساعدة أيضا أن المستخدمين لا يستطيعون إضافة فيديو سيلفي عندما يكونون مقفلين بالفعل أو داخل عملية استرداد الحساب. وهذا يعني أن الطريقة يجب إعدادها قبل واقعة فقدان الوصول، لا بعد بدء المشكلة.

وتحدد المادة نفسها ثلاثة أغراض لفيديو السيلفي: مساعدة المستخدمين على العودة إلى الحساب، وفتح مزيد من الميزات أو الخدمات عبر التحقق من أن المستخدم شخص حقيقي ولم ينتهك السياسات، وإنشاء صورة رمزية لمحتوى AI يشبه المستخدم في الشكل والصوت.

ضوابط التخزين تعتمد على اختيار المستخدم

يعرض فيديو السيلفي المحفوظ على أنه يخزن بصورة مشفرة عند السكون ويستخدم فقط لمساعدة المستخدمين على الدخول، ما لم يختاروا مشاركته لاستخدامات أخرى. ويمكن لأصحاب الحسابات حذف الميزة في أي وقت وتغيير الإعداد الاختياري الذي يسمح للشركة باستخدام البيانات لتحسين الخدمات.

يشمل الاستخدام الاختياري للبيانات العمل على التعرف إلى الوجه وتقدير العمر وطرق تحقق أخرى قد تستخدم السمات الجسدية أو الحركة. لذلك يصبح إعداد الموافقة جزءا من تصميم الأمان، لأن الوسائط نفسها قد تدعم استرداد الحساب أو بحثا أوسع في التحقق بحسب اختيار المستخدم.

حركات اليد تنقل reCAPTCHA بعيدا عن تحديات الصور

وصلت ميزة استرداد الحساب إلى جانب نظام Google Cloud Fraud Defense للتحقق بإيماءات اليد ضمن فحوص reCAPTCHA. ويطلب ذلك النظام من المستخدمين تنفيذ حركات يد بسيطة عبر كاميرا الجهاز كاختبار حيوية ضد حركة الروبوتات الآلية.

قالت Google إن نظام إيماءات اليد يستخرج 21 إحداثيا لمفاصل اليد. وفي مسار reCAPTCHA هذا، لا ترتبط الفيديوهات بهوية المستخدم وتحذف بعد التحقق، مع عدم الاحتفاظ بأي صور أو فيديوهات بعد الفحص.

تبقى حسابات Workspace والأطفال وAdvanced Protection خارج خيار استرداد الحساب بفيديو السيلفي، ما يترك هؤلاء المستخدمين على ضوابط استرداد أخرى في الوقت الحالي.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
ديل تستحوذ على كلاريتي لإضافة فحوص مستمرة للتزييف العميق
الذكاء الاصطناعي

ديل تستحوذ على كلاريتي لإضافة فحوص مستمرة للتزييف العميق

ذكرت TNW أن Deel استحوذت على Clarity ومقرها تل أبيب مقابل مبلغ مبلغ عنه بين 45 و50 مليون دولار، لإضافة كشف التزييف العميق والتحقق من الهوية عبر التوظيف والتجهيز وإدارة الأجهزة والوصول.

منصة Cracken الأمنية ذاتية الخدمة تضع اختبارات الذكاء الاصطناعي الهجومية خلف ضوابط وصول
الأمن السيبراني

منصة Cracken الأمنية ذاتية الخدمة تضع اختبارات الذكاء الاصطناعي الهجومية خلف ضوابط وصول

أفادت TNW بأن Cracken فتحت فئة ذاتية الخدمة بقيمة 199 دولاراً شهرياً لاختبارات الأمن الاستباقية بالذكاء الاصطناعي، مع إبقاء نموذجها الهجومي غير المقيد وأدلة التشغيل الحساسة خلف ضوابط مؤسسية.

Microsoft تلغي 11 وحدة Secure Boot بعد كشف ESET خطر التجاوز
الأمن السيبراني

Microsoft تلغي 11 وحدة Secure Boot بعد كشف ESET خطر التجاوز

أفادت Ars Technica بأن ESET عثرت على 11 صورة UEFI shim قديمة ظلت Microsoft تثق بها رغم عيوب معروفة. وألغت Microsoft الثقة بهذه الوحدات في تحديثات يونيو، لكنها لم توضح كيف استمر الخلل لسنوات.

مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI
الأمن السيبراني

مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI

تجادل محللة Gartner Emily Tan بأن الهجمات المدعومة بالذكاء الاصطناعي تجعل مقاييس النتائج وخطط التعافي وتحليل مسارات الهجوم أكثر فائدة لقادة الأمن من لوحات حجم التصحيح.

Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة
الأمن السيبراني

Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة

أفادت BleepingComputer بأن Google نسبت 1,072 إصلاحاً أمنياً في Chrome إلى Chrome 149 وChrome 150، بينما يظل تسريع وصول التصحيحات جزءاً من خطة أمان المتصفح.

إسناد Amazon يعيد خطر اختراق npm إلى حسابات maintainers
الأمن السيبراني

إسناد Amazon يعيد خطر اختراق npm إلى حسابات maintainers

ربطت Amazon Threat Intelligence هجوم npm على debug وchalk بمجموعة Sapphire Sleet الكورية الشمالية، موسعة خط مخاطر supply chain مع بقاء فجوات في الأدلة العامة حول سجلات الحزم الأقدم.

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي
الأمن السيبراني

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي

نشرت BleepingComputer أن Pillar Security أعادت إنتاج مسارات خروج من العزل في Cursor وOpenAI Codex وGemini CLI وGoogle Antigravity، ما ينقل الانتباه من احتواء الوكيل إلى أدوات المطورين الموثوقة حول مساحة العمل.

Arch Linux يجمّد اعتماد حزم AUR بعد عمليات استحواذ خبيثة
الأمن السيبراني

Arch Linux يجمّد اعتماد حزم AUR بعد عمليات استحواذ خبيثة

جمّد Arch Linux مؤقتاً اعتماد حزم AUR بعد عمليات استحواذ خبيثة، ما حوّل الخطر من إزالة حزمة واحدة إلى مراجعة مصدر الصيانة ومفاتيح المطورين.

التالي

المزيد من الأخبار

كل الأخبار
خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.