Test wideo CAPTCHA złamany

Prace Burszteina i jego zespołu nie koncentrowały się wyłącznie na pokonaniu zabezpieczeń NuCaptcha. Naukowcy szukali także sposobu na usprawnienie mechanizmów ochronnych używanych w animowanej odmianie CAPTCHA.

Bursztein zaznacza, że odkodowanie ruchomych liter na zmieniających się tłach nie stanowi większej przeszkody dla nowoczesnych algorytmów. Dobrym pomysłem byłoby dodawanie swoistych "wabików", czyli elementów posiadających takie same właściwości, jak ciąg weryfikacyjny CAPTCHA. Wówczas algorytmy śledzące miałyby znacznie trudniejsze zadanie do wykonania, a rozwiązanie NuCaptcha miałoby faktyczną przewagę nad statycznymi obrazami.

Zobacz również:

  • Sprawdzone sposoby na ochronę służbowej skrzynki pocztowej
  • Wyjaśniamy czym jest SD-WAN i jakie są zalety tego rozwiązania

Polecamy Interdyscyplinarne blokowanie spamu

Twórcy NuCaptcha zostali poinformowali o wyniku prac zespołu Burszteina już w listopadzie 2011 r. Według naukowca, odpowiedż otrzymana z firmy jest dość wymijająca. Przedstawiciele producenta stwierdzili, że stopień zabezpieczeń NuCaptcha zależy bezpośrednio od reputacji nadawcy żądającego wygenerowania kodu. Oznacza to, że np. w przypadku adresów IP, które są znane z powiązań z siecią botnetów, animacja ciągu znaków CAPTCHA będzie trudniejsza do odczytania. Różnice mają dotyczyć przede wszystkim użytych czcionek, ich rozmiarów, grubości czy stopnia zniekształcenia.

Polecamy Za kiulisami botnetowego biznesu

Firma poinformowała również o planowanym wprowadzeniu poprawek do NuCaptcha (kształt czcionek, zróżnicowane obroty itp.), które mają powodować, że algorytmy śledzące będą częściej zwracały fałszywe wyniki.

Bursztein odniósł się do tych zapewnień ze sceptycyzmem, choć zastrzegł, że o rzeczywistej wartości zapowiadanych zmian będzie mógł się wypowiedzieć dopiero po ich wprowadzeniu i przeprowadzeniu odpowiednich testów.


TOP 200