Itthon Securitywatch Valóban ember? A captcha alternatíva célja a számítógépek, nem pedig az emberek túlméretezése

Valóban ember? A captcha alternatíva célja a számítógépek, nem pedig az emberek túlméretezése

Videó: PHP ile Güvenlik Kodu Captcha Uygulaması (November 2024)

Videó: PHP ile Güvenlik Kodu Captcha Uygulaması (November 2024)
Anonim

Nemrégiben a "CAPTCHA gazdálkodás" -ot adtam az önéletrajzomhoz. * A ByByeCaptcha-nál töltött munkám során a feladatom egy számítógép előtt ült, és összecsavarható torz szöveges alapú rejtvények, más néven CAPTCHA (Teljesen automatizált nyilvános fordítások) néven ismertek.

A ByByeCaptcha 30 dollárt fizetett nekem minden ezer rejtvényért, amelyeket megoldottam. Nem tudtam látni, hogy a munkámat később a CAPTCHA bejegyzések automatizálására használják fel, lehetővé téve a robotoknak, hogy feltörjék ezeket a rejtvényeket, és kihasználják az emberek számára nyújtott szolgáltatásokat, mint például ömlesztett jegyek vásárlása, hogy később fejbőrre kerüljenek.

A CAPTCHA-kat már régóta használják az emberek hitelesítéséhez az online szolgáltatások számára a spam és más típusú csalások megelőzése érdekében. A CAPTCHA-k azonban nemcsak a kiszolgáltatott mechanikus török, például a ByByeCaptcha, hanem a tanulmányok szerint 15–30 százalékos csökkenési arányt eredményeznek, és minden negyedik valódi ember elmulasztja a CAPTCHA-kat az első kísérlet során.

Az AYAH nevű michigan-i indulás egy nagyon szórakoztató módszert fejlesztett ki egy weboldal számára, amelyben valóban ember vagy. A torzított szöveg vagy hang gépelése helyett egy gyors, egy PlayThru nevű drag-and-drop játék kerül bemutatásra, például egy arcrész húzása Mr. Burgonyaszerű fejre, vagy egy autó behúzása egy üres parkolóhelyre.. A játék közben az információs csomagokat azonnal visszajuttatják és elemzik az AYAH; Ennek eredményeként ugyanolyan fontos, hogy miként oldja meg a játékot, mint maga a játék.

"Figyelemmel kísérjük a játékkal való interakciódat, így ahelyett, hogy csak látnánk, ha gyorsan befejeztük a játékot, azt is figyelemmel kísérjük, hogyan játsszuk a játékot" - mondta Reid Tatoris, az AYAH társalapítója. "Néhány játékhoz elegendő adatot gyűjtöttünk [a játék során], hogy megtudjuk, ember vagy-e, de 35 különféle mutatónk van." Természetesen nem fogja mondani, hogy mi volt a metrika, vagy a PlayThru gazdaságok kibontakozhatnak.

Nézze meg a Playthru bemutatóját itt.

A Playthrus 250 oldalon található, a legnagyobb valószínűleg a Quicken Loans. Tatoris azt mondta, hogy bár minden társaság, mellyel beszélt, tisztában van a CAPTCHA korlátozásaival és a mechanikus török ​​sebezhetőséggel, a legtöbb nem motivált ahhoz, hogy helyettesítse webhelyük látszólag ártalmatlan részét - azaz mindaddig, amíg meg nem tudják, hogy a CAPTCHA látszólag befolyásolja az átváltási arányokat. Az élő webhelyeken végzett AB tesztelés során a Tatoris szerint a PlayThru szolgáltatást használó webhelyek 40% -kal növelték az átalakítást.

Szerintem a Tatoris legnagyobb műszaki kihívása szórakoztató: kitalálni, mi teszi az embereket emberré. Ahogy a gépek egyre intelligensebbé válnak, a Tatoris csapatának könnyű, kulturális-agnosztikus játékot kell létrehoznia, amely triviaális az emberek számára, de a számítógépek számára is kihívást jelent. A Playthrus legtöbbször az USA-ban található, de Tatoris szerint néhány korai játékának zavaró volt a nem amerikaiaké. Például egy korai játékban pizza öntettel szeletre húzták, de nyilvánvalóan néhány tengerentúli játékos hiányzott az olajbogyóból!

* Nem, valójában nem csatlakoztam egy CAPTCHA farmhoz. A SEO Blackhat blog azonban közzétette a legjobban fizető CAPTCHA gazdaságok listáját, ha könnyedén szeretne kettőt fizetni.

Ha még többet szeretne kapni Sárától, kövesse őt a Twitter @sarapyin oldalon.

A tech legfontosabb történeteivel kapcsolatban kövess minket a Twitteren a @PCMag oldalon.

Valóban ember? A captcha alternatíva célja a számítógépek, nem pedig az emberek túlméretezése