Na Uniwersytecie Stanforda poległ kolejny typ CAPTCHA

21.02.2012 10:56, Autor: Anna Rymsza (Xyrcon), Kategoria: News
NewsImage

Niedawno pisałam o tym, że na Uniwersytecie Stanforda powstało narzędzie zdolne złamać obrazkowe zabezpieczenie CAPTCHA, które ma chronić strony przed dostaniem się na nią automatów. Na tej samej uczelni powstało również narzędzie oszukujące dźwiękowy test na „ludzkość”. Po tych odkryciach oczy posiadaczy stron zwróciły się z nadzieją w kierunku NuCaptcha — zabezpieczenia, w którym do napisu dodawana jest animacja.

Completely Automated Public Turing test to tell Computers and Humans Apart, w skrócie CAPTCHA, powstał w 2000 roku na Carnegie Mellon University. Test ma być łatwy do przejścia dla człowieka, ale niemożliwy dla komputera. Narzędzie ma zabezpieczać strony przed botami spamującymi i zautomatyzowanymi atakami.

Niestety ten test również poległ pod naporem narzędzia deCaptcha, które powstaje na Uniwersytecie Stanforda. Okazało się, że przekonanie maszyny do odczytywania napisów z obrazków, na których litery w jakiś sposób się poruszają, wcale nie było trudne. Okazało się, że już istniejące narzędzie wystarczy wzbogacić o algorytmy rozpoznawania ruchu na podstawie danych wizualnych, co przystępnie wyjaśnia Elie Bursztein na swoim blogu. Jeśli program wiedział już, jak poruszają się literki, nie miał żadnego problemu z rozpoznaniem ich. Efekt? deCaptcha radzi sobie z ponad 90% zabezpieczeń typu NuCaptcha.

Odkrycie miało miejsce kilka miesięcy temu, ale naukowcy dali czas twórcom NuCaptcha na poprawienie systemu zabezpieczającego. Aby NuCaptcha była skuteczniejsza, badacze z Uniwersytetu Stanforda polecają oczywiście bardziej nieprzewidywalne ruchy liter, ale również gęstsze ułożenie ich na obrazku i dodanie innych elementów rozpraszających. Ale to tylko kwestia czasu, żeby kolejny poziom zabezpieczeń został złamany. Wygląd na to, że potrzebujemy nowej metody sprawdzania, czy po drugiej stronie znajduje się komputer, czy człowiek.

r   e   k   l   a   m   a

Komentarze (35)  

AvatarUżytkownik jest nieaktywny
Tabcin | 21.02.2012 11:10#1

Już teraz niekiedy zdarza mi się wpisywać po 2-3 razy kody bo coś się nie zgadza ... za parę lat (jak nie miesięcy) będziemy musieli sobie ściągać boota który za nas będzie czytał te kody żeby się gdzieś zarejestrować ... :/

AvatarUżytkownik jest nieaktywny
vapo | 21.02.2012 11:13#2

Captcha częściej stosowany jest jako szykana niż zabezpieczenie.

Avatar
antyc (niezalogowany) | 21.02.2012 11:19#3

"Test ma być łatwy do przejścia dla człowieka"
Hahaha. Dobre sobie. Jak widzę te kody to mnie od razu szlag trafia. 2-3 razy to mało. Niekiedy trzeba się porządnie naklikać na zmianę kodu żeby tam coś dało się rozpoznać. I też chętnie skorzystałbym z narzędzia które za mnie by rozkodowywało te kretyńskie zabezpieczenia.

AvatarUżytkownik jest nieaktywny
Locked1986 | 21.02.2012 11:22#4

Niedługo komputery za nas będą czytać Captche, bo nie da się normalnie przepisać.

AvatarUżytkownik jest nieaktywny
lukasamd | 21.02.2012 11:26#5

Najgorszym gównem jest reCaptcha - przepraszam za dosadność, ale wrzucanie jej to jawne olewanie użytkowników. DA SIĘ sensownie chronić przed spmamem, a zarazem nie utrudniać ludziom życia. Spójrzmy chociaż na Dobreprogramy, nawet 7 milionów użytkowników, a spamu nie ma.

AvatarUżytkownik jest nieaktywny
Dobre_Konto | 21.02.2012 11:39#6

captcha na uslugach google mnie dobija

Avatar
Ale Kot! (niezalogowany) | 21.02.2012 11:41#7

Zgadzam się z lukasamd. reCaptcha jest okropna. Po prostu w wielu przypadkach nie można poprawnie odczytać jaka litera czy cyfra jest na obrazku.
Już o wiele lepsze są animacje, czy zapytania o przeniesienie odpowiednich obrazków.

AvatarUżytkownik jest nieaktywny
Mifczu | 21.02.2012 11:41#8

Wszystko zależy od skali. Boty są sporym problemem a capcha jest najprostszym rozwiązaniem dla programisty. Nie ma uniwersalnego leku na tą chorobę trzeba kombinować ;)

Avatar
Morales_Borg (niezalogowany) | 21.02.2012 11:44#9

Zastanów się: jeżeli nie możesz odczytać CAPCHA, to może jesteś BOTEM? :)

AvatarUżytkownik jest nieaktywny
Voltar | 21.02.2012 12:10#10

mnie tez to dobija

a wystarczy sprawdzanie zgłoszeń przez moderatora by od razu wychwycić spam...

Avatar
BOT-UK (niezalogowany) | 21.02.2012 12:13#11

może jestem BOTEM?
cholerka mam takie przypuszczenia już od jakiegoś czasu - ale teraz ty to mówisz i to jednak chyba prawda

AvatarUżytkownik jest nieaktywny
AbrahaM | 21.02.2012 12:23#12

potwierdzam, Captcha dotarła do etapu, która przestaje być łatwa do przeczytania przez ludzi.. w wypadku niektórych wersji obrazki są tak pogmatwane, że nawet nie próbuję zgadywać co tam jest, tylko losuje (do skutku, bywa że 2-3 razy) kolejny zestaw..

Avatar
GG (niezalogowany) | 21.02.2012 12:35#13

Ja kilka razy zrezygnowałem z rejestracji bo nie mogłem tego przepisać.

AvatarUżytkownik jest nieaktywny
semtex | 21.02.2012 12:52#14

Teraz będzie to wyglądało tak:

Wpisz kod z obrazka niepoprawnie, udowodnij że jesteś człowiekiem nie botem...

lol

AvatarUżytkownik jest nieaktywny
muchozol | 21.02.2012 13:21#15

Jak tak dalej będą kombinować, to może dojść do sytuacji odwrotnej - ludzie nie mogli sobie z tym poradzić, a boty obejdą zabezpieczenie:)

AvatarUżytkownik jest nieaktywny
command-dos | 21.02.2012 13:40#16

trzeba zastosować coś niekonwencjonalnego, np pytanie: czy samochód to rzecz, czy zwierze? (odpowiedź wpisz kończąc dużą literą) ;)

AvatarUżytkownik jest nieaktywny
floyd | 21.02.2012 13:42#17

A, nie wystarczyła by tabliczka mnożenia?
7x8=?
A, może po naszemu? siedem razy osiem=?
Tylko trzeba by znać tę tabliczkę, niestety. :)

AvatarUżytkownik jest nieaktywny
direct39 | 21.02.2012 13:47#18

@floyd
Zawsze zostaje systemowy kalkulator :).

A co do tych kodów, to chyba Google robi najmniej czytelne.

AvatarUżytkownik jest nieaktywny
Shaki81 | 21.02.2012 13:48#19

No cóż na każde zabezpieczenie znajdzie się sposób, aby je złamać.

AvatarUżytkownik jest nieaktywny
Zulowski | 21.02.2012 14:42#20

@command-dos
i 70% internautów polegnie ;p

AvatarUżytkownik jest nieaktywny
WODZU | 21.02.2012 14:50#21

@command-dos
To ma być test odróżniający komputer od człowieka, a nie eliminujący idiotów ;)
Wydaje mi się że dużym utrudnieniem (obserwując programy graficzne) dla automatów mógłby być kolorowy tekst poddany silnemu efektowi rozmycia (blur). Ewentualnie tekst obracający się względem przypadkowo wybranego środka obrotu, a nie przesuwający się. W przypadku przesuwającego się tekstu wystarczy wybrać przypadkowy piksel o określonym kolorze i śledzić jego poruszanie się po ekranie. Można też utrudnić dodając do przesuwającego się tekstu kolorowy szum.

Jeśli jeden z powyższych sposobów zostanie wdrożony, podam swój nr konta :)

AvatarUżytkownik jest nieaktywny
Mikra | 21.02.2012 16:22#22

Część botów (i internautów też:P) odpadnie, gdy trzeba będzie odpowiedzieć na pytania w stylu:
- Jak miał na imię H. Sienkiewicz?
- W którym roku odbyła się Bitwa pod Grunwaldem?
- Jakie miasto jest stolicą Niemiec?
- Jaką substancję otrzymamy w wyniku reakcji H2O+CO2?
Pytania oczywiście w zależności od tematyki serwisu, bo ciężko pytać o wynik zadań z pochodną na forum historycznym. ;)

Avatar
Anonim (niezalogowany) | 21.02.2012 17:49#23

@Mikra świetne pytania :) W podobnym stylu ktoś zaproponował możliwość określania wieku użytkowników - pokazując im przedmioty z "poprzedniej epoki" np taśmę VHS ;)

Captcha i tak jest do złamania, jak nie przez boty, to przez ludzi. Każdy może skorzystać z takiego projektu, który działa i pozwala nam m.in. na ściąganie plików bez przepisywania zabezpieczeń: http://www.facebook.com/pages/Captcha/303260609685557

AvatarUżytkownik jest nieaktywny
PawelGIX | 21.02.2012 18:45#24

Niestety CAPTCHA nie spełnia już swojej roli tzn:
"Test ma być łatwy do przejścia dla człowieka, ale niemożliwy dla komputera".
Mimo to nadal jest stosowany na wielu stronach głównie ze szkodą dla użytkowników.

Avatar
Japek_nologed (niezalogowany) | 21.02.2012 19:08#25

Nie oszukujmy się, typowe rosyjskie narzędzie do spamowania nawet reCAPTA robi bez problemu.

AvatarUżytkownik jest nieaktywny
sla17 | 21.02.2012 19:09#26

Zależy od CAPTCHA'y, ale to z przedrostkiem re to największe, no... świetnie określił to @lukasamd. Bardzo rzadko udaje mi się za pierwszym razem strzelić to, co na tych bazgrołkach pisze, trzy razy - to dobry wynik.

AvatarUżytkownik jest nieaktywny
marcin.sz | 21.02.2012 21:44#27

@sla17 Patrząc na wynik z systemu 3 posty wyżej, to nie wygląda najlepiej... Tam ludzie przepisują kody ze skutecznością aktualnie równą 96.4% ;) Trzeba potrenować ;)

Avatar
MaxDamageXC (niezalogowany) | 22.02.2012 3:22#28

captcha to zło. Lepszy system - losowy ciąg 3 kawałów z bazy i odpowiedź, czy kawał był śmieszny, czy nie śmieszny, czy też suchar.

Avatar
ho (niezalogowany) | 22.02.2012 8:27#29

haha proponuje zeby litery zamienialy sie miejscami... :P

Avatar
bodo44 (niezalogowany) | 22.02.2012 10:37#30

oto czego uczą na uniwersytecie

Avatar
ciel (niezalogowany) | 22.02.2012 10:40#31

a widzieliście kiedyś jak starsze osoby próbują sobie poradzić z czymś takim? albo osoby, które stawiają pierwsze kroki z komputerem? noł łej, odpadają na starcie...

AvatarUżytkownik jest nieaktywny
harmenza | 22.02.2012 11:34#32

Ja też losuję hasło do skutku tak aby dało się normalnie odczytać.

AvatarUżytkownik jest nieaktywny
zyfy | 22.02.2012 16:25#33

"Test ma być łatwy do przejścia dla człowieka, ale niemożliwy dla komputera."

od dawna jest już na odwrót ;)

AvatarUżytkownik jest nieaktywny
opi | 22.02.2012 17:51#34

Nowym zabezpieczeniem jest stosowanie gry w 3 kubki.
Jeśli użytkownik nie odgadnie, to blokada IP

:D

Avatar
psrs (niezalogowany) | 24.02.2012 11:19#35

A może by tak dodali polskie wyrazy dla polskich użytkowników. Podejrzewam, że wtedy łatwiej by nam było rozpoznać co tam jest napisane. A język wyświetlanych wyrazów można by wybierać weryfikując pochodzenie adresu IP albo użytkownik sam z menu mógłby wybrać w jakim języku chce być zweryfikowany.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Spotkajmy się na HotZlocie!

13-15 07 2012, Zamek na Skale
Test Garmin Forerunner 610

Osobisty asystent treningowy
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av