CAPTCHA to krótki test pisania na komputerze, który jest łatwy do przejścia dla ludzi, ale trudny do wykonania przez roboty program - stąd jego faktyczna nazwa, Całkowicie zautomatyzowany test Turinga publicznego dla komputerów i ludzi Apart . Celem CAPTCHA jest zniechęcenie hakerów i spamerów do korzystania z oprogramowania do automatycznego napełniania na stronach internetowych.
Dlaczego CAPTCHA są konieczne?
CAPTCHA zniechęcają hakerów do nadużywania usług online. Hakerzy i spamerzy próbują nieetycznych działań online, w tym:
- Kołysanie ankiety internetowej poprzez automatyczne wysyłanie setek fałszywych odpowiedzi.
- Brute-force otwieranie czyjegoś konta online przez wielokrotne próby różnych haseł.
- Zapisywanie się na setki darmowych kont e-mail.
- Spamowanie blogów i wiadomości z dziesiątkami fałszywych komentarzy i linków do wyszukiwarki.
- Skrobanie (kopiowanie) adresów e-mailowych osób ze stron internetowych, aby wykorzystać je później w atakach spamowych.
- Fałszowanie liczby nasion torrenta i pozytywna informacja zwrotna, aby skłonić ludzi do pobrania trojana.
Testy CAPTCHA mogą zatrzymać wiele typowych, zautomatyzowanych ataków, blokując oprogramowanie robota przed przesyłaniem żądań online. Najczęściej są wdrażane, gdy właściciele witryn wolą raczej używać technologii do blokowania spamu niż do czyszczenia tych treści po ich dodaniu. Niektórzy operatorzy stron internetowych, na przykład, unikają CAPTCHAs w celu zmniejszenia tarcia użytkownika i zamiast tego stosują algorytmy do skanowania i kwarantanny podejrzanych komentarzy lub kont po ich utworzeniu.
Jak działają CAPTCHA?
CAPTCHA działa, prosząc o wpisanie frazę, że robot będzie trudny do odczytania. Zwykle te zwroty CAPTCHA są obrazami zaszyfrowanych słów, ale dla osób niedowidzących mogą być również nagraniami głosowymi. Te obrazy i nagrania są trudne do zrozumienia dla konwencjonalnych programów, a zatem roboty zazwyczaj nie są w stanie wpisać frazy w odpowiedzi na zdjęcie lub nagranie. Wraz ze wzrostem możliwości sztucznej inteligencji, boty spamowe stają się coraz bardziej wyrafinowane, tak więc CAPTCHA generalnie ewoluują w złożoności jako odpowiedź.
Czy CAPTCHA są skuteczne?
Testy CAPTCHA skutecznie blokują większość nieskomplikowanych zautomatyzowanych ataków, dlatego są tak powszechne. Nie są jednak bez wad, włącznie z tendencją do drażnienia ludzi, którzy muszą na nie odpowiedzieć.
Oprogramowanie Google Re-CAPTCHA - kolejna ewolucja technologii CAPTCHA - wykorzystuje inne podejście. Próbuje odgadnąć, czy sesja została zainicjowana przez człowieka lub bota, sprawdzając zachowanie podczas ładowania strony. Jeśli nie można powiedzieć, że człowiek znajduje się za klawiaturą, oferuje on inny rodzaj testu, albo pole "kliknij tutaj, aby udowodnić, że jesteś człowiekiem", albo wizualna łamigłówka oparta na zdjęciu Google Images lub frazie zeskanowanej z Google Książki. W teście zdjęciowym klikniesz wszystkie części obrazu zawierające jakiś obiekt, na przykład znak drogowy lub samochód. Odpowiedz poprawnie i kontynuuj; odpowiedz nieprawidłowo, a otrzymasz kolejną zagadkę do rozwiązania.
Niektórzy dostawcy oferują technologię, która usuwa "testową" część CAPTCHA, przyznając lub odmawiając dostępu do strony internetowej wyłącznie na podstawie pewnych kryteriów związanych ze wzorcem interakcji sesji internetowej. Jeśli oprogramowanie zabezpieczające podejrzewa, że nikt nie steruje sesją, w sposób cichy odrzuca połączenie. W przeciwnym razie zapewnia dostęp do żądanej strony bez żadnego testu pośredniego ani quizu.




