Was ist passiert?
Google führt eine neue Selfie-Video-Verifizierungsfunktion ein, um die Kontowiederherstellung zu vereinfachen. Nutzer sollen künftig ein Video ihres Gesichts aufzeichnen, das Google speichert und bei der Authentifizierung nutzt. Das Unternehmen verspricht damit schnellere und sicherere Kontozugriff-Prozesse, schafft aber gleichzeitig erhebliche Datenschutz- und Sicherheitsrisiken.
Hintergrund & Bedeutung
Biometrische Daten wie Gesichtserkennung gelten als hochsensibel und fallen unter strengste Datenschutzkategorien. Die zentrale Speicherung von Selfie-Videos bei Google birgt Risiken: Bei einem Datenleck könnten Millionen biometrischer Profile kompromittiert werden – ein Schaden, der nicht reparabel ist, da man sein Gesicht nicht ändern kann wie ein Passwort. Zudem entstehen neue Angriffsvektoren durch Deepfakes und Gesichtsspoofing. Für Unternehmen ist relevant, dass solche Features bei Mitarbeiterkonten datenschutzrechtliche Compliance-Anforderungen (DSGVO, BDSG) beeinflussen können.
Empfehlungen für IT-Teams
- Nutzer sensibilisieren: Informieren Sie Mitarbeiter über die Implikationen biometrischer Authentifizierung
- Datenschutz-Audit durchführen: Prüfen Sie, ob die Nutzung dieser Funktion DSGVO-konform ist
- Alternative Methoden bevorzugen: Setzen Sie auf bewährte Multi-Faktor-Authentifizierung (MFA) mit Sicherheitsschlüsseln oder Authenticator-Apps
- Richtlinien etablieren: Regeln Sie, welche Authentifizierungsmethoden in Ihrer Organisation zugelassen sind
Fazit
Während Googles Selfie-Verifizierung bequem wirkt, überwiegen die Sicherheits- und Datenschutzrisiken deutlich. IT-Teams sollten vorerst bei etablierten Authentifizierungsmethoden bleiben und diese Innovation kritisch bewerten.
Quelle: Original Artikel