marți, 30 decembrie 2008

Te simti aparat de un "captcha"?

Captcha este imaginea enervanta de pe site-uri, scrisa stramb de nu o puteti descifra si voi, menita sa impiedice calculatoarele sa-si creeze automat conturi pe site-urile respective. Pentru ca daca au reusit acest lucru, veti fi mai devreme sau mai tarziu tinta unui spamming intens, sau al unui DOS / DDOS attack.

Vazand pe site-ul unor colegi binevoitori asa ceva: http://interfeteweb.schibucuresti.ro/news.php, mi-am adus aminte ca am citit pe Slashdot ca nu ar fi chiar complicat sa recunosti multe clase de captcha, ba mai mult s-au gasit niste rusi care sa recunoasca pe cel de la Gmail cu eficienta de 20%. Astfel, ei au reusit sa economiseasca foarte multi bani, deoarece plateau niste negrisori sa citeasca Captcha cu 1 cent / bucata.

Ca sa va ingroziti si mai tare, iata 2 dintre site-urile pe subiect care mi-au placut:
Pe scurt, se pare ca captcha-ul colegilor mei ar fi chiar foarte simplu de recunoscut automat. Cu prima ocazie, o sa incerc si eu de curiozitate. Desi captcha este o idee extraordinara, din pacate de multe ori ea este doborata de o executie slaba / amatoriceasca:

"Like any security system, design flaws in a system implementation can prevent the theoretical security from being realized. Many CAPTCHA implementations, especially those which have not been designed and reviewed by experts in the fields of security, are prone to common attacks."

2 comentarii:

  1. Foarte tare articolul!

    Uite totusi un serviciu de captcha gratuit care e destul de ok (practic, recunosti bucati 'scanate' de cuvinte), mai ales pt ca trebuie sa recunosti 2 cuvinte.
    Cateodata, nici userul uman nu prea le recunoaste :))
    http://recaptcha.net/learnmore.html

    In plus, ajuti la digitizarea cartilor vechi ;)

    A, si ai uitat de alta metoda de a sparge captcha: le rezolva alti useri, gratis ;) (de obicei pe site-urile porno)

    RăspundețiȘtergere
  2. Bineinteles ca nu am epuizat toate metodele:) Una ar mai fi sa afisezi repede captcha-urile pe un site cu trafic foarte mare a.i. sa fie rezolvat de un vizitator al acelui site in timp util.

    Foarte interesanta ideea cu reCaptcha!

    Pacat ca unii oameni investesc atata energie in chestii negative, in loc sa faca ceva util.

    RăspundețiȘtergere