CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

05/12/2014

Un Captcha sense Captcha: Google ja sap quan no eres un robot

Google Tots els que estem ací sabem el que és. Potser a alguns no vos sone el nom de captcha, però sí el que fa: lletres retorçudes i distorsionades que hem d’endevinar per a demostrar a la pàgina en qüestió que som humans i no un robot malvat. I, encara que puguen servir a més per a ajudar a digitalitzar llibres, entre altres coses, no deixen de ser molestos i, moltes vegades, poc efectius.

Google, la propietària de reCAPTCHA desde 2009, porta un temps buscant una solució al problema dels captcha: alguna cosa que continue sent efectiva per a llevar-se els bots automàtics de la circulació i que no molesten tant a l’usuari (especialment en el mòbil). I pareix que el millor que ha trobat és... no preguntar.

En alguna web ja vos podeu trobar este nou tipus de captcha, en el qual només heu de fer un clic per a demostrar que no sou un robot. Així de senzill, encara que, per darrere, la cosa té més suc. I el millor és que, a pesar del que se’ns puga acudir, no afecta la nostra privacitat.

El que fa Google és veure com interactua l’usuari amb el control de captcha i, usant tècniques d’anàlisi de risc, decidirà si és un humà o no. Si no és capaç de donar un resultat concret amb la seguretat suficient, sí que veurem el captcha -potser més simplificat del normal- per a donar més dades al sistema d’anàlisi. En mòbils, per exemple, mostraran més endevinalles amb imatges (per exemple, seleccionant totes les fotos amb gats), que són fàcils de resoldre i a més molt més accessibles.

De moment, pareix que els està funcionant bé. En Wordpress o Humble Bundle ho han implantat ja, amb un 60% i 80% del tràfic que ha passat el repte només polsant un botó. No diuen, això sí, si la quantitat d'spam ha augmentat o no.

Font: Genbeta

CSIRT-CV