image

Meta laat gebruikers gekaapt account via gezichtsherkenning herstellen

woensdag 5 maart 2025, 11:28 door Redactie, 13 reacties

Meta biedt Europese gebruikers van Facebook en Instagram voortaan de mogelijkheid om een gekaapt account door middel van gezichtsherkenning te herstellen. De feature werd afgelopen oktober al in verschillende landen als test aangeboden. Volgens het techbedrijf zijn er verschillende manieren waardoor gebruikers toegang tot hun account kunnen verliezen, waaronder het afstaan van inloggegevens aan scammers.

"Als we denken dat een account is gecompromitteerd, vereisen we dat de accounthouder zijn identiteit verifieert voordat hij weer toegang krijgt, door een officieel identiteitsbewijs of officieel certificaat met zijn naam te uploaden", aldus Meta over de huidige herstelmethode. Bij de nieuwe methode moeten gebruikers een videoselfie uploaden. Vervolgens wordt gezichtsherkenning toegepast en de geüploade videoselfie vergeleken met de profielfoto van het betreffende account.

Meta stelt dat geüploade videoselfies versleuteld en veilig opgeslagen worden. "We zullen alle gezichtsdata die na de vergelijking is gegenereerd, ongeacht of er een match is of niet, direct verwijderen", liet het bedrijf eerder weten. Meta claimt dat deze herstelmethode lastiger is voor aanvallers om te misbruiken dan traditionele identiteitsbewijs-gebaseerde identiteitsverificatie.

De optie om door middel van gezichtsherkenning gekaapte Facebook- en Instagram-accounts te herstellen is nu ook beschikbaar voor gebruikers in de EU, Zuid-Korea en het Verenigd Koninkrijk. Daarbij stelt Meta dat deze uitbreiding volgt na overleg met toezichthouders. Verder laat het techbedrijf weten dat 'videoselfie-verificatie' via gezichtsherkenning optioneel is, maar wel een snellere en eenvoudigere manier voor mensen om hun identiteit te verifiëren.

Image

Reacties (13)
05-03-2025, 11:32 door Anoniem
Jikes!
05-03-2025, 12:39 door Anoniem
Ze kunnen beter zorgen dat je account niet gekaapt kan worden,
maar omdat handhaven onmogelijk is geworden, dit dus.

Je zult nooit de foto zien van de cybercrimineel. Vreemd, niet?
05-03-2025, 12:51 door Anoniem
Door Anoniem: Jikes!

"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."

https://en.wikipedia.org/wiki/Borg#%22Resistance_is_futile%22
05-03-2025, 12:51 door Anoniem
Meta stelt dat geüploade videoselfies versleuteld en veilig opgeslagen worden. "We zullen alle gezichtsdata die na de vergelijking is gegenereerd, ongeacht of er een match is of niet, direct verwijderen"

Jaa... hier geloven we dus geen ene snars van vanuit Meta natuurlijk...
~FF
05-03-2025, 13:05 door L.M. Uittewijck
Kan Rattus Majores, ventje Suikerberg, je weet wel: dat is de gluiperd die andere mensen uitmaakte voor 'dumb fucks'.... èn die cozy samenstaat met de andere ratten, o.a. de Hitler groetende producent van de swasticar (Tesla), ook nog je smoel bij de bijeengeharkte metadata van je account voegen.

Mag ik een teiltje?
05-03-2025, 13:56 door Anoniem
Biometrische gegevens leveren hogere privacyrisico’s op dan veel andere persoonsgegevens. Dat komt omdat biometrische gegevens uniek zijn. Daardoor zijn mensen ook gemakkelijker te identificeren en is het gemakkelijker om iemands identiteit te bevestigen. Daarom worden biometrische gegevens die worden gebruikt voor identificatie en voor het bevestigen van iemands identiteit extra beschermd in de privacywetgeving.

Bij twijfel niet inhalen…

https://www.autoriteitpersoonsgegevens.nl/themas/identificatie/biometrie/regels-voor-gebruik-biometrie
05-03-2025, 15:07 door Anoniem
Door Anoniem:
Door Anoniem: Jikes!

"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."

https://en.wikipedia.org/wiki/Borg#%22Resistance_is_futile%22
Precies!
05-03-2025, 15:09 door Anoniem
Door Anoniem: Ze kunnen beter zorgen dat je account niet gekaapt kan worden,
maar omdat handhaven onmogelijk is geworden, dit dus.

Je zult nooit de foto zien van de cybercrimineel. Vreemd, niet?

Dat hebben ze; het probleem zit bij de gebruikers die geen 2FA aanzetten, in phishing mailtjes trappen etc etc. Voorkomen op gekaapt te worden is echt wel mogelijk.
05-03-2025, 15:14 door Anoniem
Door Anoniem:
Bij twijfel niet inhalen…

Okay, Meta wil je identiteit vaststellen, je hele leven staat al op feestboek. Dan krijg je de keuze; wil je een video identificatie doen of wil je een kopie van je legitimatie sturen? Even er van uitgaande dat je Meta NIET vertrouwd weet ik wel wat ik in zo'n geval liever zou doen. Identiteitsfraude met een selfie is een stuk moeilijker dan met een kopie legitimatiebewijs... Niemand heeft ooit een auto op kenteken kunnen zetten met een foto/video van zichzelf.
05-03-2025, 17:42 door Anoniem
Ok dus een profiel foto dient als controle bron. dus een publiekelijk beschikbare afbeelding
Wat als ik nu dat download daarna met a.i bewegende .gif van maak die vervolgens op mijn scherm
speel met de tel terwijl ik authenticeer

Hoe geavanceerd is die controle qua fake detectie.
Iets zegt me dat er veel accounts zometeen gestolen gaan worden.

Gelukkig zelf nooit begonnen aan de onzin genaamd socialmedia.
06-03-2025, 01:39 door Erik van Straten
Er gaan ongetwijfeld meer phishing-mails verzonden worden met een zwamverhaal dat je, voor de veiligheid, jouw identiteit moet laten controleren op een website die meta-identiteits-controle·com of iets dergelijks zou kunnen heten.

Zo'n website werkt grotendeels als een "proxy", een "doorgeefluik" naar bijv. instagram.com - vergelijkbaar met een netwerkapparaat dat braaf alle informatie doorgeeft (beide kanten op).

Als je niet weet dat de websitenaam meta-identiteits-controle·com (o.i.d.) niet van Meta is maar van een nepsite, en braaf met een selfie en /of een video bewijst dat jij jij bent, stuurt de nepsite dat door naar de echte Meta website. So far, so good.

Echter, de bevestiging dat je herkend bent en bent ingelogd, stuurt de nepsite niet door naar jou; in plaats daarvan ontvang jij meestal een foutmelding (bijvoorbeeld: "er ging iets mis, probeer het later nogmaals"). Ondertussen is die nepsite ingelogd op jouw account en kan allerlei instellingen wijzigen, en het zo moelijker maken om jouw account terug te krijgen.
06-03-2025, 07:35 door Anoniem
En wat nou als de kaper als eerst de profielfoto veranderd?
06-03-2025, 10:32 door Anoniem
Door Anoniem: En wat nou als de kaper als eerst de profielfoto veranderd?

Dan vergelijkt Meta de nieuw ingezonden foto met alle voorgaande en eerder door hen opgeslagen profielfoto's van jou.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.