Accueil Surveillance de sécurité es-tu humain? Captcha alternative vise à déjouer les ordinateurs, pas les humains

es-tu humain? Captcha alternative vise à déjouer les ordinateurs, pas les humains

Vidéo: How Does CAPTCHA Work? (Novembre 2024)

Vidéo: How Does CAPTCHA Work? (Novembre 2024)
Anonim

J'ai récemment ajouté "Agriculture CAPTCHA" à mon CV. * Pendant mon emploi chez ByByeCaptcha, mon travail consistait à m'asseoir devant un ordinateur pour résoudre des énigmes textuelles déformées, également connues sous le nom de CAPTCHAs (procédures entièrement automatisées).

ByByeCaptcha m'a payé 30 $ pour chaque millier de puzzles que j'ai résolus. J'ai fermé les yeux sur le fait que mon travail serait par la suite utilisé pour automatiser les entrées CAPTCHA, permettant ainsi aux bots de résoudre ces énigmes et d'exploiter des services destinés aux humains, comme par exemple acheter des billets en bloc au cuir chevelu.

Les CAPTCHA ont longtemps été utilisés pour authentifier des êtres humains pour des services en ligne afin de prévenir le spam et d'autres types de fraude. Mais les CAPTCHA ne sont pas seulement des turcs mécaniques vulnérables comme ByByeCaptcha, ils conduisent à des taux de chute de 15 à 30% selon les études, et une personne réelle sur quatre échoue aux CAPTCHA du premier coup.

Une startup du Michigan, intitulée Are You A Human (AYAH), a mis au point un moyen amusant de prouver à un site Web que vous êtes bien un être humain. Au lieu de taper du texte ou du son déformé, vous êtes présenté avec un jeu rapide appelé PlayThru, par exemple en faisant glisser des parties du visage sur une tête de type Mr. Potato ou en faisant glisser une voiture dans un espace de stationnement vide. Pendant que vous jouez, les paquets d'informations sont immédiatement renvoyés et analysés par AYAH; Par conséquent, la résolution du jeu est aussi importante que la résolution du jeu lui-même.

"Nous surveillons votre interaction avec le jeu. Nous ne surveillons donc pas votre façon de jouer au lieu de voir si vous avez terminé rapidement un jeu", a déclaré Reid Tatoris, co-fondateur de AYAH. "Pour certains jeux, nous avons collecté suffisamment de données [pendant le jeu] pour savoir si vous êtes un humain, mais nous avons 35 indicateurs différents." Naturellement, il ne dirait pas quels étaient les paramètres, sinon les fermes PlayThru pourraient germer.

Découvrez une démo de Playthru ici.

Vous trouverez Playthrus sur 250 sites, le plus important étant probablement les prêts Quicken. Tatoris a déclaré que bien que toutes les entreprises à qui il a parlé soient conscientes des limites de CAPTCHA et de leur vulnérabilité mécanique, la plupart ne sont pas suffisamment motivées pour remplacer une partie apparemment anodine de leur site Web - jusqu'à ce qu'elles apprennent que les capacités de CAPTCHA affectent apparemment les taux de conversion. Lors des tests effectués par AB sur des sites Web en direct, Tatoris a déclaré que les sites utilisant PlayThru avaient enregistré une augmentation de 40% de leur taux de conversion.

Je pense que le plus grand défi technique de Tatoris est amusant: comprendre ce qui fait l’humain, l’homme. Alors que les machines deviennent de plus en plus intelligentes, l'équipe de Tatoris doit créer des jeux faciles, agnostiques sur le plan culturel, triviaux pour les humains, mais difficiles pour les ordinateurs. Playthrus se trouve principalement aux États-Unis, mais Tatoris a expliqué que certains de ses premiers jeux étaient déroutants pour les non-Américains. Par exemple, un des premiers jeux consistait à glisser des garnitures de pizza sur une tranche, mais apparemment, certains joueurs étrangers ont continué à manquer des olives!

* Non, je n'ai pas réellement rejoint une ferme CAPTCHA. Mais le blog SEO Blackhat a publié une liste des fermes les plus payantes de CAPTCHA, si vous cherchez à gagner facilement de l'argent.

Pour en savoir plus sur Sara, suivez-la sur Twitter @sarapyin.

Pour connaître les meilleurs articles en technologie, suivez-nous sur Twitter à l’adresse @PCMag.

es-tu humain? Captcha alternative vise à déjouer les ordinateurs, pas les humains