Il sistema video CAPTCHA è stato violato. La protezione che dovrebbe mantenere siti e forum protetti da fastidiosi programmi automatici (bot) è caduta anche nella sua forma più raffinata, quella dei video, dopo che in passato erano stati violati i sistemi CAPTCHA audio, e poi quelli testuali più complessi.
È ancora una volta il gruppo di ricerca dell'Università di Stanford ad aver superato la protezione dei CAPTCHA video, lo stesso che aveva mostrato le vulnerabilità degli altri sistemi. Per farlo è stato elaborato un raffinato metodo che divide l'animazione in diversi frame, e poi li analizza separatamente per individuare le lettere da "digitare". In questo modo è stato dimostrato che ancora una volta un computer può farsi passare per un umano, come racconta con dovizia di dettagli Elie Bursztein, uno dei ricercatori che hanno realizzato il progetto.
I bot tra l'altro non si stressano
Il sistema si chiama Decaptcha, e quello con le animazioni era considerato il più sicuro, ma i riceractori hanno dimostrato che nel 90% dei casi un computer è in grado di risolvere il quesito e spacciarsi per un essere umano.
Sostanzialmente quindi il metodo con dei video CAPTCHA è meno sicuro di quello tradizionale, testuale. E così "è chiaro che la sicurezza extra dei video captcha deve venire da altrove", scrive ancora Bursztein. "Cercare di evitare che il computer individui elementi in movimento usando uno sfondo in movimento è una causa persa. Il campo visivo del computer ha algoritmi molto efficienti (optical flow algorithm) che potrebbero facilmente bloccare ogni tentativo in tale direzione".
"Ciò che dobbiamo fare è rimuovere ogni elemento discriminante che l'attaccante possa usare per separare gli elementi decorativi dai veri captcha", conclude il ricercatore. Insomma, l'idea dei video CAPTCHA non è da buttare, va solo riveduta e corretta.
I ricercatori hanno avvisato con grande anticipo i creatori del metodo CAPTCHA, NuCaptcha, suggerendo anche come migliorare il sistema per renderlo più solido. L'azienda ha risposto in tempo, facendo sapere di aver già sviluppato un sistema di video captcha più complesso e solido, che tuttavia non sembra convincere i ricercatori.
Il metodo usato dai ricercatore - Clicca per ingrandire
Quali conseguenze ci possiamo aspettare? Difficile prevederlo. Questi sistemi di protezione sono sotto continua pressione da qualche anno, e nel tempo sono stati dimostrati diversi metodi teorici per superarli. E parallelamente ne arrivano continuamente nuove versioni più solide e affidabili, e così si alimenta un gioco del gatto e del topo che difficilmente finirà presto. Fino a che si tratta di mettere macchina contro macchina, programmatore contro programmatore, non finiremo mai di leggere queste notizie: perché dietro non ci sono solo gli intenti criminali, ma soprattutto la passione per la sfida e per la ricerca – la curiosità umana che tutto sommato fino ad ora ci ha spinto a migliorare noi stessi.
Guida all'acquisto dei PROCESSORI Guida all'acquisto della SCHEDA VIDEO Guida all'acquisto del PC COMPLETO
SCOPRI LE MIGLIORI TARIFFE
DI TELEFONIA MOBILE
SCOPRI LE MIGLIORI TARIFFE
PER LA TUA ADSL
SCOPRI LE MIGLIORI OFFERTE
PER CHIAVETTE INTERNET
![]() TX300CA-C4025P |
Asus TransformerBook TX300CA-C4025P SmartPC 13.3'' Asus TransformerBook TX300CA-C4025P SmartPC 13.3'' Core i7-3537U 628GB 4GB |
| € 1449,00 € 1449,00 | |

Test Ultrabook Asus, Samsung, Acer, Sony, Fujitsu, Dell, Toshiba, Prezzo Ultrabook Asus, Prezzo Ultrabook Sony 
Windows 8, notizie, guide, test, tablet e smartphone.
Windows 8 Download e Preview
Trucchi e consigli per Windows 8
Guida: come trasformare Windows 8 in Windows 7
15 Suggerimenti per usare Windows 8
Windows 8 e le CPU AMD FX Bulldozer
Recensione di Windows 8
Windows 8 prestazioni nei videogiochi

Commenti dei lettori (27)
http://9gag.com/gag/207784
e sale la violenza..
Ad esempio: animazione con punti colorati e casuali che compaiono in rapida successione. Vengono generati 10 punti colorati per frame, e se NON appartengono ai pixel della lettera sottostante (invisibile) hanno una probilita' del 30% di essere scartati (non visualizzati).
Pero' gia' questo mi darebbe una soluzione: accumulo i frame sommandoli, sfuoco un po' e uso OCR per leggere i caratteri...
Una volta me ne ha tirato fuori uno che sembrava un'equazione di secondo grado, non sapevo se dovevo riscriverla o risolverla!
Mi madre ad esempio manco ci prova, quando ne trova uno, chiude il sito e bona.
Accesso utenti