Taloussanomat
Lue uutinen mobiilisivustolla
Neuroverkkoratkaisu

CAPTCHA-kuvavarmennuksen saa purettua jo JavaScriptilläkin

Megauploadin CAPTCHA ei ole kovin monimutkainen.

29.1.2009 07:35 Megaupload-sivuston käyttämät CAPTCHA:t pystyy ohittamaan JavaScript-pätkällä.

CAPTCHA-testissä käyttäjää pyydetään kertomaan, mitä sanoja hän näkee sivulla olevassa kuvassa. Tarkoituksena on estää erilaisten nettipalveluiden automaattinen käyttö haitallisiin tarkoituksiin, sillä kuvien tulkitseminen on ihmisille helppoa ja tietokoneille vaikeaa.

Poikkeuksiakin on. UserScipts.org-sivustolle lähetetty JavaScript-ohjelma osaa automaattisesti purkaa Megaupload-sivustolla käytetyt CAPTCHA:t. Ohjelman lähdekoodia analysoinut John Resig sanoo ratkaisussa olevan monta kiinnostavaa puolta: se soveltaa HTML 5:n uusia ominaisuuksia ja toteuttaa neuroverkon JavaScriptillä.

Lue myösMikro-orjat murtavat roskapostisuojauksia
Lue myösTutkija: Ääni-CAPTCHA on helposti murrettavissa
Jutun kirjoitti: Olli Sulopuisto

Olli Sulopuisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (15)

Huono 0
Hämmentävää uutisointia. Onko uutinen se, että javascript on taipunut johonkin "ennennäkemättömään", vai se että captcha kuva on murrettu. Tulee kiire uutisoida joka kerta kun nettiin tupsahtaa sivu-specifi captchan murtokoodi.
JS
on tässä mielenkiintoista se, että homma on hoidettu ja niinkin alkeellisella tai yksinkertaisella tavalla kuin javascriptillä.
jj
olisi ollut mukava kuulla toteutuksen tekniikasta tarkemmin ja myös siitä neuroverkosta. Oli todella epämääräinen uutinen.
Javascript on turing-täydellinen, joten eiköhän sillä saa tehtyä mitä vain.
Alan T.
HTML 5 uusia ominaisuuksia? HTML on kuvauskieli (kuten nimi sanoo: markup langueage). Mikähän osuus sillä oikeasti on tässä?
hötömölö soodaaja
JavaScript on aivan yhtä ilmaisuvoimainen kuin mikä tahansa muu kieli. Ei neuroverkon toteutus sillä ole yhtään yksinkertaisempaa tai monimutkaisempaa kuin millään muullakaan kielellä. JavaScript on enintään hieman hitaampaa kuin esikäännetyt kielet.
TS
Huono 3
Tästä tuli mieleen digitoday kommenttien varmistus, siihen ei tarvita edes neuroverkkoa.
seitsemän
Huono 5
Tästä tuli mieleen digitoday kommenttien varmistus, siihen ei tarvita edes neuroverkkoa.

Mutta oletko huomannut, sekin näyttää pitävän spämmit poissa.
seitsemän
HTML 5 uusia ominaisuuksia? HTML on kuvauskieli (kuten nimi sanoo: markup langueage). Mikähän osuus sillä oikeasti on tässä?

Lähdekoodia vilkaisemalla näkee että siinä käytetään HTML5:n canvas-elementtiä kuvankäsittelyyn.
RKM
Kiellettyä hedelmää logonaan käyttävän firman fanit pystyvät peukaloimaan (spämmäämään) noita peukaloääniä.
Voishan tuota kaksi ynnä viittä joskus päivittää,
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Ms-päivitykset poistavat kahdeksan haavoittuvuutta

11.02.2009 Microsoftin neljä helmikuun tietoturvapäivitystä korjaavat tuplamäärän haavoittuvuuksia Exchangesta, SQL Serveristä, Visiosta ja Internet Explorerista.

.