I CAPTCHA video sono stati violati, si salvi chi può

di Valerio Porcu, martedì 21 febbraio 2012 alle 12:15

I ricercatori di Stanford colpiscono ancora, e mostrano che i sistemi di sicurezza CAPTCHA sono vulnerabili. Forum e servizi online dovranno vedersela con i programmi automatici ancora per un po'.

Il sistema video CAPTCHA è stato violato. La protezione che dovrebbe mantenere siti e forum protetti da fastidiosi programmi automatici (bot) è caduta anche nella sua forma più raffinata, quella dei video, dopo che in passato erano stati violati i sistemi CAPTCHA audio, e poi quelli testuali più complessi.

È ancora una volta il gruppo di ricerca dell'Università di Stanford ad aver superato la protezione dei CAPTCHA video, lo stesso che aveva mostrato le vulnerabilità degli altri sistemi. Per farlo è stato elaborato un raffinato metodo che divide l'animazione in diversi frame, e poi li analizza separatamente per individuare le lettere da "digitare". In questo modo è stato dimostrato che ancora una volta un computer può farsi passare per un umano, come racconta con dovizia di dettagli Elie Bursztein, uno dei ricercatori che hanno realizzato il progetto.  

I bot tra l'altro non si stressano

Il sistema si chiama Decaptcha, e quello con le animazioni era considerato il più sicuro, ma i riceractori hanno dimostrato che nel 90% dei casi un computer è in grado di risolvere il quesito e spacciarsi per un essere umano.

Sostanzialmente quindi il metodo con dei video CAPTCHA è meno sicuro di quello tradizionale, testuale. E così "è chiaro che la sicurezza extra dei video captcha deve venire da altrove", scrive ancora Bursztein. "Cercare di evitare che il computer individui elementi in movimento usando uno sfondo in movimento è una causa persa. Il campo visivo del computer ha algoritmi molto efficienti (optical flow algorithm) che potrebbero facilmente bloccare ogni tentativo in tale direzione".

"Ciò che dobbiamo fare è rimuovere ogni elemento discriminante che l'attaccante possa usare per separare gli elementi decorativi dai veri captcha", conclude il ricercatore. Insomma, l'idea dei video CAPTCHA non è da buttare, va solo riveduta e corretta.

I ricercatori hanno avvisato con grande anticipo i creatori del metodo CAPTCHA, NuCaptcha, suggerendo anche come migliorare il sistema per renderlo più solido. L'azienda ha risposto in tempo, facendo sapere di aver già sviluppato un sistema di video captcha più complesso e solido, che tuttavia non sembra convincere i ricercatori.

Il metodo usato dai ricercatore - Clicca per ingrandire

Quali conseguenze ci possiamo aspettare? Difficile prevederlo. Questi sistemi di protezione sono sotto continua pressione da qualche anno, e nel tempo sono stati dimostrati diversi metodi teorici per superarli. E parallelamente ne arrivano continuamente nuove versioni più solide e affidabili, e così si alimenta un gioco del gatto e del topo che difficilmente finirà presto. Fino a che si tratta di mettere macchina contro macchina, programmatore contro programmatore, non finiremo mai di leggere queste notizie: perché dietro non ci sono solo gli intenti criminali, ma soprattutto la passione per la sfida e per la ricerca – la curiosità umana che tutto sommato fino ad ora ci ha spinto a migliorare noi stessi.  

Argomenti interessanti

 

Commenti dei lettori (27)

1/3 avanti   
alex3me 21/02/2012 12:21
+44
Spero che questo significhi CAPTCHA sempre più complessi... Sarò pirla io, ma li sbaglio sempre
ZEB-DEMON 21/02/2012 12:21
+1
secondo me quello più sicuro è quello che ti fa vedere una immagine e ti pone una domanda, anche se riconosco il limiti della lingua.
lucazeo 21/02/2012 12:22
+30
E' che poi trovi questi
http://9gag.com/gag/207784
e sale la violenza..
TechT-rex 21/02/2012 12:22
+6
se indovino il captcha nella maglietta della signorina per passare alla pagina successiva immagino si tolga la maglietta XD.
g.dragon 21/02/2012 12:24
+4
LI ODIO!!!
cignox1 21/02/2012 12:40
+1
Io non mi occupo certo di psicologia della percezione etc, ma nel momento in cui crei un modello che descriva un captcha in grado da essere riconosciuto da almeno il 90% delle persone, non hai gia' posto una base per la sua risoluzione da parte di un algoritmo?

Ad esempio: animazione con punti colorati e casuali che compaiono in rapida successione. Vengono generati 10 punti colorati per frame, e se NON appartengono ai pixel della lettera sottostante (invisibile) hanno una probilita' del 30% di essere scartati (non visualizzati).

Pero' gia' questo mi darebbe una soluzione: accumulo i frame sommandoli, sfuoco un po' e uso OCR per leggere i caratteri...
LeChuck 21/02/2012 12:44
+23
I captch di fileserver sono inviolabili secondo me: diamine nemmeno io riuscivo a leggerli
Una volta me ne ha tirato fuori uno che sembrava un'equazione di secondo grado, non sapevo se dovevo riscriverla o risolverla!
mr.klipa 21/02/2012 12:46
0
son c........zzi
KiTo 21/02/2012 12:51
+10
quindi ad un certo punto sarai riconosciuto come umano solo quando li sbagli... arguto!
Roby10 21/02/2012 12:56
+1
Io odio i CAPTCHA e sono un power user su internet da 20 anni, immagino gli utonti.

Mi madre ad esempio manco ci prova, quando ne trova uno, chiude il sito e bona.
1/3 avanti   
Devi essere collegato scrivere un commento!

Accesso utenti

Nome utente:
Password:
Guarda anche: Archivio, Software

In esclusiva per i nostri lettori


TX300CA-C4025P
Asus TransformerBook TX300CA-C4025P SmartPC 13.3''
Asus TransformerBook TX300CA-C4025P SmartPC 13.3'' Core i7-3537U 628GB 4GB
€ 1449,00 € 1449,00 compra

SpaceX Dragon - PR

Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli