image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Lazio - Napoli in TV e streaming Dove vedere Lazio - Napoli in TV e streaming...
Immagine di Dove vedere Inter - Bologna in TV e streaming Dove vedere Inter - Bologna in TV e streaming...

Captcha audio insicuri, registrazioni in pericolo

Ricercatori dello Stanford Security Laboratory hanno creato un programma che riesce a comprendere i captcha audio, usati durante la registrazione ai siti web, svelando così una falla che espone i siti ad attacchi automatizzati.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 26/05/2011 alle 08:13 - Aggiornato il 15/03/2015 alle 01:31
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un gruppo di ricercatori di Stanford ha trovato un modo per farsi beffe dei captcha audio. Durante la registrazione a un sito web spesso bisogna superare delle misure di sicurezza, piazzate per verificare che siate vere persone e non bot gestiti da computer.

Solitamente si ha a che fare con un gruppo di lettere e numeri scritti in maniera distorta, che bisogna capire e riscrivere in un box dedicato. Si tratta dei cosiddetti captcha (Completely Automated Public Turing test to tell Computers and Humans Apart).

I captcha audio sono stati ideati per i non vedenti e richiedono agli utenti di ascoltare una stringa di lettere e numeri all'interno di un file audio con un rumore di sottofondo. A Stanford, grazie a un programma, sono riusciti a decifrare correttamente i captcha audio usati da Digg, eBay, Microsoft, Yahoo e reCAPTCHA, un'azienda che crea queste misure di sicurezza.

A occuparsi del progetto sono il professore di scienze del computer John Mitchell, la collega Elie Bursztein e altri ricercatori. Il software, chiamato Decaptcha, è riuscito a decodificare con successo i captcha audio di Microsoft il 50 percento delle volte.

reCAPTCHA

"Immaginate una grande rete di computer maligni preposta alla creazione di molti account falsi su YouTube. Questi account potrebbero concentrarsi nella visione di un unico video, incrementandone la popolarità e il fatturato pubblicitario. Le reti potrebbero inoltre inondare gli account con messaggi di spam".

I ricercatori hanno insegnato al loro programma a riconoscere il modello unico del suono per ogni lettera dell'alfabeto, così come le cifre numeriche. Poi hanno sfidato il loro software, chiedendogli di decodificare captcha audio che non aveva mai sentito prima.

Il programma si è messo al lavoro per identificare le forme del suono nel file captcha di destinazione, confrontandole con quelle memorizzate in memoria, e ha avuto successo svariate volte.

Progettare i captcha non è semplice. I test devono essere abbastanza semplici in modo che gli utenti possano rispondere rapidamente, ma al contempo devono essere complicati al punto giusto per evitare che i computer scoprano il loro funzionamento. Il rumore di fondo in un captcha audio può confondere il computer, ma finora si sapeva poco sul tipo di rumori che hanno un migliore effetto.

Per i loro test i ricercatori hanno creato 4 milioni di captcha audio mixati con rumore bianco, eco o musica, e sfidato il programma a decodificarli. Dopo aver allenato Decaptcha con alcuni esempi, l'hanno messo alla prova.

Il programma ha facilmente risolto i captcha con suoni statici o ripetitivi, con un tasso di successo dal 60 all'80 percento. Le versioni con musica di sottofondo si sono rivelate una sfida più complessa.

Decaptcha rimuove il rumore di sottosfondo da ogni file audio, distinguendo i picchi di energia per ogni numero o lettera inserita nel captcha. Il programma isola questi picchi dal rumore bianco o dell'eco. Tuttavia quando il captcha contiene rumori che mimano questi picchi di energia, il software va spesso in confusione.

Altro che captcha, suggeriamo Gandalf come misura di sicurezza

Tra i captcha commerciali testati, reCAPTCHA si è dimostrato il più difficile da aggiarare perché contiene conversazioni in sottofondo e altri tipi di rumori semantici. Microsoft e Digg hanno modificato recentemente il loro captcha audio, ma i test hanno sancito che il nuovo approccio non è abbastanza sicuro.

Secondo dati diffusi da eBay, l'un percento degli utenti che si registrano al sito di e-commerce usa i captcha audio. Se la percentuale vi sembra ridotta, ricordate che stiamo comunque parlando di decine migliaia di persone.

I ricercatori suggeriscono ai programmatori di usare musica di sottofondo o intere parole invece che una stringa di lettere. Il vero problema è di trovare un equilibrio perché se il captcha è troppo complicato, gli utenti non saranno in grado di decodificarlo.

Nonostante gli sforzi per difendere i captcha audio contro gli attacchi informatici, ci sarà sempre qualche minaccia, come gli attacchi "crowdsourced" portati avanti da un gruppo di persone assunte a bassissimo costo per risolvere captcha manualmente. Chissà cosa ne pensano Stanford dei p-Captcha ideati al Max Planck Institute.

Le notizie più lette

#1
Il nuovo Apple Vision Pro è un flop senza pari
2

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

#2
Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?
4

Videogioco

Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?

#3
Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

#4
Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!
1

Smartphone

Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!

#5
Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

Automotive

Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Inter - Bologna in TV e streaming

Altri temi

Dove vedere Inter - Bologna in TV e streaming

Di Dario De Vita
Dove vedere Lazio - Napoli in TV e streaming

Altri temi

Dove vedere Lazio - Napoli in TV e streaming

Di Dario De Vita
Dove vedere Juventus - Lecce in TV e streaming

Altri temi

Dove vedere Juventus - Lecce in TV e streaming

Di Dario De Vita
Dove vedere Cagliari - Milan in TV e streaming

Altri temi

Dove vedere Cagliari - Milan in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.