Ερευνητές του Stanford κατάφεραν να “σπάσουν” εν μέρει το CAPTCHA

Βλέποντας κανείς το πόσο περίπλοκα έχουν γίνει κάποια CAPTCHA, θα αναρωτιέται μερικές φορές για το αν θα μπορεί στο μέλλον να τα λύσει ή αν αυτή η μέθοδος θα αποκλείει, μαζί με τα bots, και τον ίδιο από το να κάνουν register ή login σε μια υπηρεσία. Αυτό βέβαια ίσχυε μέχρι να γνωρίσουμε το DECAPTCHA, ένα πρόγραμμα που δημιούργησαν ερευνητές από το Stanford University και το οποίο αποκρυπτογραφεί και λύνει κάποια από τα CAPTCHA που συναντάμε σε μερικά από τα πιο γνωστά sites του διαδυκτίου.

Για όσους δεν το γνωρίζουν, το CAPTCHA βγαίνει από τα αρχικά Completely Automated Public Turing Test to tell Computers and Humans Apart και συχνά χαρακτηρίζεται ως το αντίστροφο της δοκιμής Turing. Αυτή η τεχνική έχει σκοπό να αποτρέψει τα spam bots από το να συνδέονται σε μια υπηρεσία και συναντάται με τη μορφή των εικόνων που περιέχουν παραμορφωμένες λέξεις, τις οποίες ο χρήστης καλείται να αναγνωρίσει.

Το DECAPTCHA λειτουργεί αφαιρώντας τον θόρυβο που υπάρχει σε μία εικόνα CAPTCHA, κάνοντας έτσι πιο εύκολη την δουλειά του υπολογιστή στο να αναγνωρίσει τις λέξεις που κρύβονται σε αυτές τις εικόνες. Το πρόγραμμα αυτό δοκιμάστηκε σε μερικά από τα websites με τη μεγαλύτερη επισκεψιμότητα που υπάρχουν, μερικά από τα οποία είναι το Wikipedia, η Google, το eBay, το Reddit και το Digg, και η επιτυχία του εξαρτώνταν από το στυλ του CAPTCHA.

Στο Wikipedia το 25% των δοκιμών ήταν επιτυχημένες, ενώ το αντίστοιχο ποσοστό στο eBay αυξάνονταν μέχρι το 43%. Αντίθετα, τα μόνα CAPTCHAs που δεν μπόρεσαν να σπάσουν ούτε μία φορά, είναι αυτά της Google και του reCAPTCHA. Το τελευταίο χρησιμοποιείται μεταξύ άλλων και από το Digg και από την Visa. Οι ερευνητές αναφέρουν πως η χρήση εικόνας στο background δεν προσθέτει σχεδόν καμία ασφάλεια, ενώ η χρήση μίας οριζόντιας γραμμής ή της τεχνικής “collapsing” πάνω στις λέξεις είναι η καλύτερη λύση που υπάρχει αυτή τη στιγμή.

Μπορείτε να διαβάσετε τα αποτελέσματα της έρευνας, εδώ.

[via]

Σχολιάστε >
κανένα σχόλιο
|
Κατηγορίες:

Τα σχόλια είναι απενεργοποιημένα.