ďťż

[PHP] Boty łamią reCAPTCHA? katastrofa

       

Podstrony


telcocafe

Ze względu na nasiloną rejestrację botów na forum znanego tutaj skryptu zainstalowałem reCAPTCHA. Wykorzystałem bibliotekę do obsługi tego systemu (a także MS Asira), którą napisałem dla projektu. Być może coś przeoczyłem, bo modyfikacji dokonałem bardzo szybko.

Dzisiaj zarejestrowały się 2 nowe boty. Zainteresowanym mogę podać szczegóły na PW.

Być może jest błąd w starszej wersji PunBB 1.2.11.

Biblioteka, którą wykorzystałem: spam.php

Czyżby system reCAPTCHA stał się zawodny?



ReCAPTCHA nie jest doskonała, a boty są coraz doskonalsze, więc się nie dziw. Dodatkowo reCAPTCHA działa na zasadzie słownikowej. Sprawdziłeś może za którym razem CAPTCHA została wprowadzona poprawnie? Bo w tym sęk, że bot sprawdza tyle obrazków, aż odgadnie kod.
Nie należy też zapominać o takich programach (nie wiem jak się nazywają), że np. jest dziewczyna i aby ją rozebrać (biznes porno się kręci, a jak, to już szeroko pojmowana rzecz) trzeba wpisać kilka razy kod - właśnie z reCAPTCHA. I tutaj już robi to człowiek w sposób nieświadomy.


Nie należy też zapominać o takich programach (nie wiem jak się nazywają), że np. jest dziewczyna i aby ją rozebrać (biznes porno się kręci, a jak, to już szeroko pojmowana rzecz) trzeba wpisać kilka razy kod - właśnie z reCAPTCHA. I tutaj już robi to człowiek w sposób nieświadomy.
Tak zwane farmy Turinga - zresztą rosjanie dawno temu potrafili rozwiazać różne captche z 10-20% skutecznością - i wystarczy.

z recaptcha byla tez swego czasu akcja, ze wpisywalo sie wszedzie 'penis penis' - system po pewnym czasie zaczal lykac slowa jako poprawne. z tego co wiem to naprawili.



Ja bym radził robić częste kopie bazy danych, ponieważ na jednym z moich for miałem taki atak bota i dzięki kopi zapasowej straciłem tylko 2h bo 2h wcześniej była robiona kopia. A boty na prawdę coraz bardziej są ulepszane i to jest denerwujące :/ na forach już przechodzą przez zabezpieczenia np. napisać kod itd..

Ciekawe, kiedy złamią zabezpieczenie Microsoft Asirra. Pewnie zainteresowane boty będą grać w totolotka albo nauczą się rozróżniać koty od psów. Niektórych internautów taka forma CAPTCHA może jednak zniechęcić.

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • nvm.keep.pl

  • Sitedesign by AltusUmbrae.