Taloussanomat
Lue uutinen mobiilisivustolla
Neuroverkkoratkaisu

CAPTCHA-kuvavarmennuksen saa purettua jo JavaScriptilläkin

Megauploadin CAPTCHA ei ole kovin monimutkainen.

29.1.2009 07:35 Megaupload-sivuston käyttämät CAPTCHA:t pystyy ohittamaan JavaScript-pätkällä.

CAPTCHA-testissä käyttäjää pyydetään kertomaan, mitä sanoja hän näkee sivulla olevassa kuvassa. Tarkoituksena on estää erilaisten nettipalveluiden automaattinen käyttö haitallisiin tarkoituksiin, sillä kuvien tulkitseminen on ihmisille helppoa ja tietokoneille vaikeaa.

Poikkeuksiakin on. UserScipts.org-sivustolle lähetetty JavaScript-ohjelma osaa automaattisesti purkaa Megaupload-sivustolla käytetyt CAPTCHA:t. Ohjelman lähdekoodia analysoinut John Resig sanoo ratkaisussa olevan monta kiinnostavaa puolta: se soveltaa HTML 5:n uusia ominaisuuksia ja toteuttaa neuroverkon JavaScriptillä.

Lue myösMikro-orjat murtavat roskapostisuojauksia
Lue myösTutkija: Ääni-CAPTCHA on helposti murrettavissa
Jutun kirjoitti: Olli Sulopuisto

Olli Sulopuisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (15)

Huono 0
Hämmentävää uutisointia. Onko uutinen se, että javascript on taipunut johonkin "ennennäkemättömään", vai se että captcha kuva on murrettu. Tulee kiire uutisoida joka kerta kun nettiin tupsahtaa sivu-specifi captchan murtokoodi.
JS
on tässä mielenkiintoista se, että homma on hoidettu ja niinkin alkeellisella tai yksinkertaisella tavalla kuin javascriptillä.
jj
olisi ollut mukava kuulla toteutuksen tekniikasta tarkemmin ja myös siitä neuroverkosta. Oli todella epämääräinen uutinen.
Javascript on turing-täydellinen, joten eiköhän sillä saa tehtyä mitä vain.
Alan T.
HTML 5 uusia ominaisuuksia? HTML on kuvauskieli (kuten nimi sanoo: markup langueage). Mikähän osuus sillä oikeasti on tässä?
hötömölö soodaaja
JavaScript on aivan yhtä ilmaisuvoimainen kuin mikä tahansa muu kieli. Ei neuroverkon toteutus sillä ole yhtään yksinkertaisempaa tai monimutkaisempaa kuin millään muullakaan kielellä. JavaScript on enintään hieman hitaampaa kuin esikäännetyt kielet.
TS
Huono 3
Tästä tuli mieleen digitoday kommenttien varmistus, siihen ei tarvita edes neuroverkkoa.
seitsemän
Huono 5
Tästä tuli mieleen digitoday kommenttien varmistus, siihen ei tarvita edes neuroverkkoa.

Mutta oletko huomannut, sekin näyttää pitävän spämmit poissa.
seitsemän
HTML 5 uusia ominaisuuksia? HTML on kuvauskieli (kuten nimi sanoo: markup langueage). Mikähän osuus sillä oikeasti on tässä?

Lähdekoodia vilkaisemalla näkee että siinä käytetään HTML5:n canvas-elementtiä kuvankäsittelyyn.
RKM
Kiellettyä hedelmää logonaan käyttävän firman fanit pystyvät peukaloimaan (spämmäämään) noita peukaloääniä.
Voishan tuota kaksi ynnä viittä joskus päivittää,
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.