CAPTCHAの意味とどのように詐欺師がクラックを試みるか
CAPTCHAの意味と目的は何ですか?
CAPTCHAは、多くの企業が、ボット、 自動懸賞エントリーサービス 、ハッカー、またはシステムを不正行為しようとするソフトウェアプログラムではなく、人間がオンラインフォームを提出することを保証するために使用するテストです。 キャプチャは 、ほとんどの人が認識できるイメージを表示しますが、コンピュータの検出には時間がかかります。
CAPTCHAには、ハッカーがあらゆる可能なパスワードの組み合わせを推測するのを防ぎ、不正な懸賞を防ぐことから、幅広いアプリケーションがあります。
なぜ面白い名前? CAPTCHAは、「コンピュータと人間を離れて話すために完全に自動化されたパブリックチューリングテスト」を意味する頭字語です。 チューリングテストは、コンピュータまたはプログラムのインテリジェンスのテストです。
CAPTCHAはどのように機能しますか?
最も一般的なタイプのCAPTCHAは、一連の歪んだ文字と数字を表示します。 入場者は、フォームが正常に通過する前に、それらの文字と数字をボックスに入力する必要があります。
理論的には、コンピュータはイメージからテキストを認識できますが、信頼性の高い方法で、きれいで鮮明なイメージを持たなければなりません。
したがって、CAPTCHAは歪んだり混乱しやすい背景パターンに置かれることが多く、ソフトウェアプログラムは文字と数字をその形で簡単に識別できません。
奇妙な文字や数字の代わりに、一部のCAPTCHAは、食べ物の動画をすべてプレートに置く(食べ物を表示しない他の動画を無視して)ように、人々にゲームをするよう求めます。 これは、コンピュータが通過するのが難しいテストです。
CAPTCHAはなぜ難しいのですか?
人間は簡単に解決できるはずですが、CAPTCHAコードは非常にイライラすることがあります。 しかし、それが簡単ではない理由があります。
詐欺師やスパマーをブロックすることは、猫やマウスのゲームです。 不正行為者は常にCAPTCHAを解読しようとしており、企業はセキュリティを強化して(合法的なエントリーを通しながら)取り巻くことを難しくしています。
スパマーがCAPTCHAを迂回するために使用する方法を理解すると、そのCAPTCHAコードがなぜ難しくなっているのかが明らかになります。
01 - OCRでキャプチャを回避する
素敵でクリアテキストのCAPTCHAをお持ちの場合、OCRソフトウェアを使用してコードを破ることができます。
これは、多くのCAPTCHAコードがぼやけているか、波線が後ろにあるか、文字を横向きにするか、そうでなければテキストを読みにくくする理由です。
あなたがどんなドキュメントでもスキャンしようとしたことがあるならば、多くの単語が問題なくスキャンされたり、紙に汚れや汚れがついたり、テキストが少し不明瞭になったりするとOCRソフトウェアがエラーを表示し、単語を混乱させる。
CAPTCHAコードを読みにくいと、不正行為者のOCRソフトウェアがコードを破ることができなくなる可能性が高くなります。
02 - 他のウェブサイトにCAPTCHAコードを表示する
キャプチャは人間が簡単に解決できるように設計されていますが、コンピュータが自動的に入力するのは非常に困難です。 しかし、CAPTCHAを無意識のうちに解決している人間にとっては、それは役に立たない。
詐欺師やスパム発信者は、他のウェブサイトにコードを渡すことでCAPTCHAを回っています。コードを入力すると、他の機能にアクセスできます。 たとえば、人々はパズルを解いたり、コードを入力して(よくポルノのような)画像にアクセスしていると思っています。
これは、一部のCAPTCHAがすぐに失効する理由の1つです。 新しいCAPTCHAを数秒ごとに入力する必要がある場合は、不正行為者が誰かを騙して十分な速さで回答を入力する可能性が減ります。
03 - 人を脅かすために人を払う
一部の企業では、不正行為者がCAPTCHAをクラックごとに1ドル以下で解読できるプログラムを提供しています。 彼らは上記のトリックと同様の方法で動作しますが、解決するために第三者の国の汗屋で働く人々にCAPTCHAコードを渡します。 早期期限が切れるCAPTCHAもこの種のハッキングに対抗できます。
04 - 不正なコード化されたCAPTCHAの活用
一部のCAPTCHAは正しくコード化されていないため、コードから目的の結果を推測したり、同じCAPTCHAを何度も受け入れることができます。 幸いにも、企業は、GoogleのRecaptchaのような無料で信頼できるCAPTCHAプログラムを使用することで、この問題を回避できます。
05 - 結論:
シンプルなエントリーフォームを提出するためにフープを飛び越える必要がなくても大丈夫ですが、それらのフープは実際に私たちの保護のためにあります。
たとえば、Kmartは、ハッカーがすべての賞を獲得し始めたときに大きな懸賞を中断しなければなりませんでした。 懸賞はCAPTCHAを使用していなかったので、かなり簡単でした。
現在では、CAPTCHAまたは別の検証方法のいずれかを使用して、何らかの保護を使用しないプレゼントを見つけるのは非常にまれです。
裁判所は、CAPTCAを迂回することがDMCAに違反し、違法にすることを発見しました。 この有線の記事に関連する問題の詳細を読むことができます:CAPTCHAを犯罪にすることは犯罪ですか?
しかし違法性にもかかわらず、CAPTCHAsを迂回する利益がある限り、犯罪者は常に新しい方法を模索し、企業は新しい方法でセキュリティを強化しようとします。