Már elavult a CAPTCHA

Genda Csongor Zoltán, 2008. március 19. 22:09

Egy külföldi IT-magazin friss számában az olvasható, hogy lassan bealkonyodik a CAPTCHA kódoknak, ugyanis a hackerek már ezen a biztonsági védőfalon is keresztül tudják verekedni magukat.

Az iX nevű szaklap szerint a képalapú elmosott betű- és számkombináció már nem alkalmas a robotok kiszűrésére. A szolgáltatók és weboldal-üzemeltetők ez idáig előszeretettel használta CAPTCHA kódokat, a rendkívül kifinomult OCR (szövegfelismerő) technológiával azonban lehetővé válik ezek megfejtése - olvasható a magazinban. Nemrég például attól volt hangos a sajtó, hogy feltörték a Google elektronikus levelezőjének a CAPTCHA-rendszerét. A szolgáltatók ugyan megtehetik azt, hogy nehezítenek a kódok szoftveres felismerésén, ez azonban a felhasználók dolgát is megnehezítené, hiszen ekkor a még inkább besatírozott, elmosott betűket és számokat még ők sem tudnák kiolvasni. Az iX szerint egy biztonságosabb alternatíva volna a robotok beazonosítására a tesztek alkalmazása, így például egy egyszerű matematikai példa megoldásával bizonyíthatná az internetező, hogy húsvér ember. Természetesen a teszt akkor volna igazán hatékony, ha az üzemeltető a W3C által kiadott korlátozó intézkedésekben megfogalmazott alapelveket is figyelembe venné.