Американская компания заявила о взломе «капча»-теста

отметили
44
человека
в архиве
Американская компания заявила о взломе «капча»-теста
Американская компания Vicarious заявила о создании алгоритма, который способен справиться с 90 процентами заданий, входящих в CAPTCHA, — автоматизированный тест Тьюринга, позволяющий отличить программу от человека. О методе уже написали в ScienceNow, Forbes и MIT Technology Review.

Автоматизированный тест Тьюринга, он же CAPTCHA, представляет собой набор заданий, который призван отличить зашедшего на сайт человека от вредоносной программы («робота»). Наиболее распространенным, хотя и не единственным вариантом «капчи» является изображение букв или цифр, которые надо правильно распознать и ввести в контрольное поле. Система используется в сервисах онлайн-отправки SMS, интернет-магазинах и на сайтах, подразумевающих возможность отправки комментариев.

По словам авторов алгоритма, им удалось найти общий способ работы с наиболее распространенной текстовой разновидностью теста. Разработчики программы утверждают, что она успешно справляется с распознаванием изображений на текстовых CAPTCHA. Усиление искажений и добавление на картинки «шума» не влияет на результат. Демонстрация работы программы приводится в видеоролике, но технических подробностей относительно работы алгоритма представители Vicarious не приводят.

Новая программа пока не может справиться с тестами на основе кириллицы и других нелатинских символов. Также она не способна распознать изображения на шахматном фоне.

По словам создателя CAPTCHA, Луиса Ван Анна, «это примерно пятидесятое заявление подобного рода. Но даже если они и научились распознавать текст, то мы просто перейдем на картинки иного рода».

Текстовые CAPTCHA имеют несколько альтернатив: от простой галочки «я не робот» до перечня картинок, из которых нужно выбрать правильную (например «укажите Эйнштейна»). В свою очередь злоумышленники умеют обходить автоматизированные тесты методом переноса кода на другой сайт с большой посещаемостью. Пользователи самостоятельно распознают изображение, после чего правильный ответ используется на интересующем злоумышленников сайте — в данном случае тест Тьюринга бесполезен в принципе. Такой способ взлома капчи известен уже около десяти лет.
Добавил skrt skrt 29 Октября 2013
Комментарии участников:
skrt
0
skrt, 29 Октября 2013 , url
Google обновила свою систему reCaptcha

Google обновила ее платформу reCaptcha, добавив в нее продвинутую систему аутентификации, чтобы успешнее противодействовать спам-ботам. Напомним, что reCaptcha представляет собой средство веб-аутентификации для подтвердждения личности пользователей и отделения автоматизированных программ, рассылающих спам, от настоящих пользователей.

Винай Шет, менеджер по reCaptcha в Google, говорит, что новые функции — это результат исследований интернет-компании. Они базируются на исследовании поведения пользователей. Кроме того, в новой версии был улучшен показатель производительности. «Команда, занимающаяся reCaptcha, провела много исследований и выявила ряд методик по защите пользователей от рекламного спама и вредоносного контента. В результате этого reCaptcha получила ряд новых методов по автоматической сортировке пользователей и программ-спамеров», — говорит он.

Во-первых, в новой reCaptcha были добавлены два числовых поля на разных фонах с разным начертанием, во-вторых, система получила анализатор кликов, позволяющий понять, как именно клиент работает с числовым полем, в-третьих, в системе использованы новые механизмы зашумления цифр.
randomuser
+14
randomuser, 29 Октября 2013 , url
Теперь капчу еще более усложнят, я и нынешнюю не всегда, даже с пятой попытки, ввести могу.

skrt
+1
skrt, 29 Октября 2013 , url
Есть такое…

Кстати, на эту тему уже давно есть шутка, что роботы разгадывают капчу лучше людей
X86
+7
X86, 29 Октября 2013 , url
Будут загадки + текст с картинки + мышью подвигать как человек + веб-камеру включить и песенку спеть)
skrt
+3
skrt, 29 Октября 2013 , url
нужно ещё будет предоставить кредитную историю ))
Netto
+8
Netto, 29 Октября 2013 , url
Помню этот вынос моска на Рапидшаре ещё:
источник: img.labnol.org
skrt
+1
skrt, 29 Октября 2013 , url
рапидшара, помнится, в то время вообще капчу чуть ли не раз в два месяца меняла…
Andronid
0
Andronid, 29 Октября 2013 , url
Ну что поделать с тобой Электроник, ну не можешь ты пройти этот тест ;)
ИмяФамилия
+3
ИмяФамилия, 29 Октября 2013 , url
Я вот несколько далек от технологии этой опции. Но то же испытываю затруднения по вводу некоторых капч. Не понятно почему нельзя заменить слабо понятные буквы на цифровое уравнение «решите 45-10 = ответ?» вроде такие есть. Или их то же легко обходят?
TheWord
+14
TheWord, 29 Октября 2013 , url
skrt
+9
skrt, 29 Октября 2013 , url
источник: s11.radikal.ru
lexxvlad
+2
lexxvlad, 29 Октября 2013 , url
Господя, ну какие же они все таки… и в гугле разве не понимают ничего?
Дело сводится всегда к тому, что нормальному человек ее все сложнее и сложнее водить.
А для всякого парсинга достаточно таких сервис как антикапча, и никаких проблем.

Только жизнь усложняют простому люду. А тех кто ставит себе ReCaptcha от гугла, им бы руки поотрывать. Хрен введешь.
skrt
+2
skrt, 29 Октября 2013 , url
Гугл может и понимает, но с помощью рекапчи он книги распознает
lexxvlad
0
lexxvlad, 29 Октября 2013 , url
незнаю чего он там еще и делает с ее помошью, я имею в виду режим подтверждения пользователем факта его человечности.
Marlan
0
Marlan, 29 Октября 2013 , url
Давно же аунтефикацию по смс сделали. Зачем капча?
skrt
0
skrt, 29 Октября 2013 , url
дорого )))
Marlan
0
Marlan, 29 Октября 2013 , url
Взламывать такую капчу дорого — рублей 50 примерно за теле2 симку. А так… по 10 копеек за абонента чтоб смску отправить?)
skrt
+1
skrt, 29 Октября 2013 , url
я другое имел в виду: мошенников очень много, которые наживаются на регистрации на сайте по смс
Marlan
0
Marlan, 29 Октября 2013 , url
хм… не учел)
СЛОН
0
СЛОН, 29 Октября 2013 , url
Скоро без помощи спамбота ни одну капчу будет не осилить — слишком сложные для человека становятся.


Войдите или станьте участником, чтобы комментировать