タグ

技術とCAPTCHAに関するmohnoのブックマーク (3)

  • 「私はロボットではありません」はワンクリックでなぜ人間を判別できる? 仕組みとその限界を聞いてきた

    2021.02.16 「私はロボットではありません」はワンクリックでなぜ人間を判別できる? 仕組みとその限界を聞いてきた WebサイトにIDとパスワードを入力するとき、ときどき「私はロボットではありません」にチェックを求められることがあります。 僕はロボットではないので、当然チェックを入れて認証を進めるわけですが……。でもちょっと待ってください。なぜクリックひとつで、人間かロボットかを判断できるんでしょう。 これはきっと、人間ではないなんらかの不正アクセスを防ぐ仕組みのはず。でもチェックを入れるくらい、プログラムを作ってなんやかんやすれば、シュッとできるのでは? 「私はロボットではありません」は、どんな仕組みで人間とロボットを判別しているのか。もっといい方法はないのか。これまでの歴史的経緯も含め、情報セキュリティ大学院大学の大久保隆夫教授に聞きました。 気づかないうちに「人間かロボットか」

    「私はロボットではありません」はワンクリックでなぜ人間を判別できる? 仕組みとその限界を聞いてきた
    mohno
    mohno 2021/02/17
    「クリックするだけで稼げます」がこういうものだという話で、そりゃなかなか防御も大変だろうな、と。/写真はイラっとするくらいムズイよね。/↓母親の旧姓なんて“アントワネット”みたいな脳内設定でいいでしょ。
  • グーグル、「reCAPTCHA」を刷新--人間とロボットの判別が簡単に

    長年にわたってCAPTCHA開発の最先端として君臨するGoogleの「reCAPTCHA」プロジェクトから、ユーザーの操作を楽にする、同サービスの新しいバージョンがリリースされた。 ほとんどの場合、ユーザーはもはや歪んだ数字や文字を読み取って入力する必要はない。「I'm not a robot(私はロボットではありません)」と同意するためのボックスにチェックを入れるだけでよくなる。 Googleは、その操作が不要になる主な理由を2つ挙げている。1つ目は、かなり歪められた文字であってもロボットが読み取れるようになっていること。2つ目は、ユーザーが人間であるかロボットであるかを、そのコネクションの動作特性から高い精度で判別する機能をGoogleが開発したことである。 ロボットの可能性が高いとリスク分析エンジンが判断したコネクションに対しては、少なくとも現時点では従来のCAPTCHAが提示される

    グーグル、「reCAPTCHA」を刷新--人間とロボットの判別が簡単に
    mohno
    mohno 2014/12/04
    「コネクションの動作特性から高い精度で判別」「ロボットの可能性が高いとリスク分析エンジンが判断したコネクションに対して…従来のCAPTCHA」←ヒトっぽい動きをシミュレーションするだけじゃないのか?
  • Capy CAPTCHAは一瞬で突破できる - 素人がプログラミングを勉強していたブログ

    Capy CAPTCHA 早速、実証コードが(CAPY IS A VERY READABLE CAPTCHA)出たようだ。このように一瞬で突破されてしまい意味がない。 さきほどインターネットを見ていたらスパム防止用の「読みづらい画像認証」に、日人が終止符を打った技術が斬新過ぎる!経由で、Capy - 低コストで導入も簡単な不正ログイン対策という、パズルを使った新しい新しくないCAPTCHAを知った。 コンテストに優勝するなど肯定的な反応が多いので、この記事では、このCAPTCHAのセキュリティ上の問題点について簡単に書いておこうと思う。 まず、Capy - デモにデモが乗っているので、タイプ別に問題点を示す。 パズルタイプの破り方 ジグソーパズルの空白を埋めるタイプのCAPTCHAである。話にならない。 まず、縦横が5pxごとに吸い付くようになっているので、縦横400px*300pxだと

    Capy CAPTCHAは一瞬で突破できる - 素人がプログラミングを勉強していたブログ
    mohno
    mohno 2013/12/07
    「ジェスチャパスワードは身近にバレやすい」程度には、サービスの内容が“軽い”なら弱い CAPTCHA もアリだと思うけど、たぶん個別のリテラシーを求めるより“ダメ”って言う方が確実ではあるんだろうな。
  • 1