HDG อธิบาย: CAPTCHA คืออะไรและทำงานอย่างไร


เมื่อลงชื่อเข้าใช้เว็บไซต์ออนไลน์หรือป้อนข้อมูลที่ละเอียดอ่อนบางครั้งคุณอาจถูกขอให้คลิกช่องทำเครื่องหมายจับคู่รูปภาพด้วยกันหรือพิมพ์ตัวเลขและตัวอักษรแบบสุ่ม

สิ่งนี้เรียกว่า CAPTCHA มันถูกออกแบบมาเพื่อหยุดพฤติกรรมที่ไม่ใช่มนุษย์ทางออนไลน์ แต่นั่นหมายความว่าอย่างไร CAPTCHA ในขั้นตอนเดียวสามารถทำได้ง่ายเพียงแค่ทำเครื่องหมายในช่องเพื่อหยุดบ็อตจากการทำงานออนไลน์

ลองดูให้ลึกลงไปว่า CAPTCHA คืออะไรและนำความปลอดภัยมาใช้ในอินเทอร์เน็ตอย่างไร / p>

CAPTCHA คืออะไร

<รูป class = "lazy aligncenter">

CAPTCHA เป็นตัวย่อที่แปลกสำหรับประโยคที่เข้าใจง่ายซึ่งย่อมาจาก Cสมบูรณ์ Aสมบูรณ์ Public Tระหว่างการทดสอบเพื่อบอก Cผู้ใช้คอมพิวเตอร์และ Hเป็นส่วน A

โดยพื้นฐานแล้ว CAPTCHA อย่างที่เรารู้จักกันในโลกออนไลน์นั้นเป็นการทดสอบอัตโนมัติเพื่อตรวจสอบว่าผู้ใช้เป็นมนุษย์หรือบอท บอทอาจเป็นซอฟต์แวร์อัตโนมัติที่ออกแบบมาเพื่อโพสต์ความคิดเห็นทางสแปมออนไลน์โดยใช้หน้าเว็บที่มีรหัสผ่านเป็นจำนวนมากหรืออาจเป็นซอฟต์แวร์ที่พยายามขูดข้อมูลจากเว็บไซต์อื่นโดยอัตโนมัติ ด้วยการใช้ CAPTCHA จะสามารถหยุดบอทจากการทำงานอัตโนมัติแบบนี้

<รูป class = "lazy aligncenter">

CAPTCHA อาจเป็นอะไรก็ได้ตราบใดที่มันสามารถใช้การทดสอบบางอย่างที่สามารถผ่านไปได้โดยการคิดเหมือนมนุษย์ ในอดีตประเภททั่วไปของ CAPTCHA จะเป็นชุดตัวอักษรและตัวเลขที่ผู้ใช้จะต้องผ่านการทดสอบ

In_content_1 ทั้งหมด: [300x250] / dfp: [640x360]->

ตัวอักษรถูกวาดด้วยตัวอักษรที่ไม่มีสิทธิ์เกือบทำให้มันยากมากสำหรับซอฟต์แวร์อัตโนมัติทุกประเภทที่จะอ่าน มันใช้งานได้ แต่เมื่อ AI ได้รับประสิทธิภาพมากขึ้นความปลอดภัยที่ได้รับนั้นเป็นที่น่าสงสัยเมื่อหลายปีที่ผ่านมา

ทุกวันนี้ CAPTCHA ที่พบบ่อยที่สุดที่คุณจะเห็นทางออนไลน์นั้นมาจาก Google หรือที่เรียกว่า มีทางเลือกอื่น แต่เราสามารถใช้ Google เป็นคำอธิบายว่ามันทำงานอย่างไร

ประเภทของ reCAPTCHA & ทำงานได้หรือไม่

Google มี ผ่านการทำซ้ำที่สำคัญสามครั้งของซอฟต์แวร์ reCAPTCHA ในขณะนี้ ลองมาดูกันว่าแต่ละเวอร์ชั่นแตกต่างจากกันอย่างไรและทำงานอย่างไรเพื่อหยุดบอท

reCAPTCHA v1 - ทดสอบข้อความดั้งเดิม

reCAPTCHA v1 เดิมอาจดูเป็นที่คิดถึงคุณแล้วและนั่นเป็นเพราะมันไม่ได้ใช้งานอีกต่อไปด้วยเหตุผลที่ดี . วิธีนี้ต้องการให้ผู้ใช้พิมพ์คำด้วยการอ่านและเขียนใหม่สิ่งที่เห็นบนหน้าจอ ข้อความอ่านยากเสมอเพื่อป้องกันไม่ให้บ็อตแตก

ในที่สุดระดับของ CAPTCHA นี้ไม่ได้ให้การปกป้องนานนักและด้วยระบบที่น่าผิดหวังมันทำให้ผู้ใช้เกิดความรำคาญและสูญเสียการเข้าชมของเจ้าของเว็บไซต์จำนวนมาก

เมื่อเราก้าวเข้าสู่ยุคของมือถือ Google ต้องการสร้างโซลูชันที่ดีขึ้นและด้วยเหตุนี้ reCAPTCHA v1 จึงถูกทิ้งและ v2 เกิดขึ้น

reCAPTCHA v2 - ฉันไม่ใช่ช่องทำเครื่องหมายหุ่นยนต์

<รูป class =" lazy aligncenter ">

reCAPTCHA v2 เป็นขั้นตอนที่ใหญ่ในทิศทางที่ถูกต้อง ด้วย reCAPTCHA v2 ซอฟต์แวร์ของ Google จะให้ความสนใจกับการกดปุ่มของคุณและวิธีที่เมาส์ของคุณเคลื่อนที่เพื่อดูว่าคุณเป็นหุ่นยนต์หรือไม่

ทุกครั้งที่มีการโต้ตอบบนเว็บไซต์ที่มี reCAPTCHA v2 ซอฟต์แวร์จะเรียนรู้เพิ่มเติมเกี่ยวกับพฤติกรรมของมนุษย์และไม่ได้เป็นอะไรทำให้แม่นยำยิ่งขึ้นเมื่อเรียนรู้ หากพฤติกรรมของคุณเป็นมนุษย์คุณจะได้รับเพียงแค่คลิกช่องทำเครื่องหมาย

หากคุณถูกตั้งค่าสถานะว่าน่าสงสัยคุณจะถูกขอให้คลิกรูปภาพที่จับคู่กับรูปภาพ นี่คือการทดสอบที่ให้ผู้ใช้ปลายทางเพียง 55 วินาทีเพื่อแก้ไข สำหรับบอทสิ่งนี้ดูเหมือนจะเป็นเรื่องยุ่งยากและ Google ดูเหมือนจะอยู่เคียงข้างเพื่อปกป้องเว็บไซต์จากบ็อต อย่างไรก็ตามการค้นหาของ Google จะเปิดเผยการศึกษาการทดสอบและซอฟต์แวร์ทุกประเภทที่อ้างว่าพวกเขาทำผิดระบบด้วยบอท

โดยสรุป reCAPTCHA v2 จะหยุดบอทซึ่งจะทำให้บอทช้าลง อาจจะถึงจุดที่ไม่ควรลอง แต่อาจไม่หยุดบุคคลหรือองค์กรที่มีแรงบันดาลใจ

reCAPTCHA v3 - CAPTCHA ที่ซ่อนอยู่

reCAPTCHA 3 นั้นแตกต่างจากตัวเลือกข้างต้น แทนที่จะให้บริการทดสอบเพื่อตรวจสอบว่าผู้ใช้เป็นบอตหรือไม่ reCAPTCHA จะตรวจสอบการโต้ตอบของผู้ใช้กับเว็บไซต์เพื่อให้คะแนนแก่ผู้ใช้นั้น

คะแนนนั้นจะใช้ปัจจัยที่แตกต่างกันเช่นวิธีที่พวกเขาเคลื่อนที่ไปรอบ ๆ เว็บไซต์หรือหน้าใดที่พวกเขาเข้าชมก่อนและสำรองข้อมูลนั้นด้วยข้อมูลก่อนหน้า

เจ้าของเว็บไซต์สามารถ ตั้งค่า reCAPTCHA v3 เพื่อบล็อกหรือปฏิเสธการเข้าถึงของผู้ใช้ขึ้นอยู่กับระดับคะแนน หรือสามารถตั้งค่าเพื่อให้การกระทำถูก จำกัด หรือ จำกัด ในช่วงเวลาสั้น ๆ โพสต์จะถูกส่งไปยังคิวการควบคุมหรือต้องมีการรับรองความถูกต้องสำรอง

อีกครั้งมีการศึกษาเพื่อ พยายามถอดรหัส reCAPTCHA v3 อย่างไรก็ตามในเวลานี้นักวิจัยกำลังมองหาการสร้าง AI ที่สามารถเยี่ยมชมหน้าเว็บและดำเนินการที่มนุษย์อย่างที่เป็นไปได้ที่จะผ่านการทดสอบ CAPTCHA ที่มองไม่เห็น

CAPTCHA ใช้งานได้จริงหรือไม่

จนถึงตอนนี้ มีสิ่งหนึ่งที่ชัดเจน - การวิจัยพบว่า CAPTCHA หรือ reCAPTCHA ไม่ได้หยุดกิจกรรมที่ไม่ใช่มนุษย์ทั้งหมด อย่างไรก็ตามมัน จำกัด การรับส่งข้อมูลของ bot อย่างรุนแรงและหยุดเสียงส่วนใหญ่ในแทร็กของมัน ดังนั้นในแง่นี้เราสามารถพูดได้ว่า CAPTCHA ใช้งานได้แม้ว่าจะไม่ได้รับอัตราความสำเร็จ 100%

AI อาจฉลาดขึ้นและสามารถทำตัวเหมือนมนุษย์ได้มากกว่า แต่ในกรณีนี้ Google จะวาง reCAPTCHA v4 มิฉะนั้นผู้พัฒนา CAPTCHA คนอื่นจะปล่อยสิ่งใหม่

เหมือนเกมแมวและเมาส์ที่ไม่มีที่สิ้นสุด ในที่สุดเว็บไซต์จะดีกว่ามากที่จะมี CAPTCHA และสามารถลดกิจกรรมบอทจากคนนับพันให้เป็นจำนวนเงินที่น้อยที่สุด

กระทู้ที่เกี่ยวข้อง:


14.01.2020