Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Se consideri la NIS 2 come un obbligo probabilmente stai sbagliando Se consideri la NIS 2 come un obbligo probabilmente stai sba...
Immagine di Sembrava sconfitto e invece adesso tutti tornano al cloud privato Sembrava sconfitto e invece adesso tutti tornano al cloud pr...

Google ReCaptcha gabbato da uno studente italiano

Il sistema ReCaptcha di Google ha una vulnerabilità scoperta da uno studente senese.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 18/07/2014 alle 15:47 - Aggiornato il 15/03/2015 alle 01:51

Uno studente senese ha violato recaptcha in un paio d'ore. Parliamo del meccanismo che Google e altri usano per proteggere gli account, cercando di distinguere tra veri esseri umani e programmi automatici. Ebbene, Giulio Tani ha trovato il modo di superare questa barriera piuttosto facilmente.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Il sistema propone all'utente di leggere numeri e lettere e di riscriverle in un'apposita casella. In teoria è una cosa che solo un essere umano può fare, facilmente, ma impossibile per un computer. L'ultima versione di ReCaptcha, però, è almeno in parte vulnerabile.

Da qualche settimana infatti Google usa fotografie distorte di numeri - come i numeri civici - come captcha semplificati. Il problema è che usando Tesseract-ocr, sviluppato dalla stessa Google, anche un computer può leggere e comprendere quelle immagini.

Una scoperta che nasce da un progetto universitario (Giulio è sul punto di laurearsi al Politecnico di Torino) che evidenzia un pericolo non enorme ma nemmeno da sottovalutare. "L'OCR su quei captcha è molto ma molto lontano dalla perfezione", rassicura Andrea Allievi (Cisco Systems Inc., Senior Security Researcher), secondo cui con il metodo descritto si arriva a un riconoscimento intorno al 15%.

Sarebbe difficile usare questo metodo per violare account esistenti, cioè ad esempio per penetrare nell'account email di qualcuno - impossibile se è attiva l'autenticazione in due passaggi. È tuttavia più concreto il pericolo spam: un bot potrebbe creare centinaia di milioni di account in poche ore, e poi "i nuovi account controllati da BOT potrebbero spedire tonnellate di messaggi SPAM e  superare così i filtri SPAM di Gmail e altri", continua Allievi.

L'operazione si potrebbe replicare anche su molti sistemi di commenti che usano appunto i recaptcha per evitare l'intervento dei bot, aggiunge poi Giulio Tani. Lo studente ha preso contatto con Google e ci ha rivelato che l'azienda ha "preso atto del problema", senza però azioni immediate.

Gli esperti di Google hanno spiegato a Giulio che per il momento non si sono rilevati attacchi che usino questo metodo, e l'impressione è che per l'azienda californiana si tratti di un pericolo a bassa priorità. Resta il fatto che, come ci ricorda Allievi, "quei sistemi devono essere non riconoscibili dai software OCR. Sarebbe curioso trovare un software OCR serio in grado di raggiungere una precisione del 60-70%". 

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Un pieghevole così ha finalmente senso
  • #3
    6 smartphone da tenere d'occhio in vista del Prime Day
  • #4
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #5
    Microsoft eliminerà tutte le tue password tra 6 settimane, ecco cosa fare
  • #6
    Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo
Articolo 1 di 5
Sembrava sconfitto e invece adesso tutti tornano al cloud privato
Broadcom lancia VMware Cloud Foundation 9.0: la piattaforma per il nuovo modello di private cloud che unisce sicurezza, controllo dei costi e agilità.
Immagine di Sembrava sconfitto e invece adesso tutti tornano al cloud privato
4
Leggi questo articolo
Articolo 2 di 5
Se consideri la NIS 2 come un obbligo probabilmente stai sbagliando
La direttiva per la sicurezza è in realtà un'opportunità strategica per 20 mila aziende italiane coinvolte
Immagine di Se consideri la NIS 2 come un obbligo probabilmente stai sbagliando
Leggi questo articolo
Articolo 3 di 5
Sorvegliare i lavoratori con l'AI è più semplice ma occhio ai limiti legali
L’uso dell’intelligenza artificiale per monitorare i lavoratori è possibile, ma richiede precisi limiti legali e normativi: trasparenza, proporzionalità, tutela della privacy e conformità al GDPR e all’AI Act europeo.
Immagine di Sorvegliare i lavoratori con l'AI è più semplice ma occhio ai limiti legali
Leggi questo articolo
Articolo 4 di 5
Bastano cinque mosse per passare dal caos dei prompt alla chiarezza nell'uso dell'IA
La scelta dei framework di orchestrazione può sembrare complessa, ma seguire le migliori pratiche consigliate dagli esperti può garantire il successo.
Immagine di Bastano cinque mosse per passare dal caos dei prompt alla chiarezza nell'uso dell'IA
Leggi questo articolo
Articolo 5 di 5
L'IA non ti ruberà il lavoro, se non lavori in Amazon
Il CEO di Amazon, Andy Jassy, annuncia che l'IA ridurrà la forza lavoro aziendale nei prossimi anni, scatenando dure critiche tra i dipendenti sui canali interni.
Immagine di L'IA non ti ruberà il lavoro, se non lavori in Amazon
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.