mboost-dp1

Pennsylvania State University

CAPTCHA styrkes med billeder

- Via Slashdot - tech - , redigeret af Emil

Det er ikke længe siden, at vi her på newz.dk kunne berette om, hvordan Hotmails CAPTCHA er blevet knækket, og for et par måneder siden var det Googles CAPTCHA-tjek, der blev knækket.

CAPTCHA er en forkortelse for “Completely Automated Public Turing test to tell Computers and Humans Apart” og anvender et billede af forvrænget tekst, som en bruger skal genkende. Idéen er, at en computer har meget svært ved at genkende teksten, men for mennesker er det meget nemmere. På den måde kan man, i Google og Hotmails tilfælde, undgå, at et system automatisk opretter falske konti til brug for f.eks. spam.

Forskere hos Penn State i USA har nu udviklet et lignende system, der også er et CAPTCHA-system, men i stedet for tekst, så anvender det billeder. Systemet hedder IMAGINATION og består desuden af to faser.

Først vises et billede af en figur indlejret i et andet billede, her skal man udpege figurens midtpunkt, derefter skal man kommentere billedet ud fra en liste af ord.

Det er muligt at prøve systemet her, men i skrivende stund svarer siden meget langsom eller slet ikke pga. stor interesse.





Gå til bund
Gravatar #1 - Scurvy Lobster
23. apr. 2008 17:47
1. Udpeg center i et billede. Er det svært for en bot?

2. Beskriv billede ud fra en liste på 10 ord. Her må der så automatisk være 10% chance for at en bot kan gætte rigtigt.

Umiddelbart ser jeg det ikke som en skudsikker metode, men det kan være det er mere overbevisende, når serveren kommer på igen.
Gravatar #2 - ajust
23. apr. 2008 17:48
http://rapidshare.com bruger også en CATCHA* med katte nu, og den er simpelthen bare helt forfærdelig. Når man først har gennemskuet hvad man skal, skal man bruge 3-4 forsøg på at gætte rigtigt.. Den fungerer dog ikke helt på samme måde som den i nyheden (som forøvrigt er nede nu), men ideen er da lidt den samme ;)


* vildere bliver mine jokes ikke.
Gravatar #3 - ajust
23. apr. 2008 17:49
#1

Computer vision and recognition algorithms, such as alipr, rely on original colors, textures, and shapes in order to interpret the semantic content of an image. Because of the endowed power of imagination, even without the correct color, texture, and shape information, humans can still pass the tests with ease. Until computers can 'imagine' what is missing from an image, robotic programs will be unable to pass these tests.
Gravatar #4 - webwarp
23. apr. 2008 18:00
Hvad er den gule ting på billedet .oO
Gravatar #5 - Pephers
23. apr. 2008 18:03
#2 Haha, ja, hold kæft hvor gik der lang tid før jeg fik tydet hvad der stod, sidst jeg brugte Rapidshare :P
Gravatar #6 - T-Bird
23. apr. 2008 18:10
Jeg har flere gange oplevet at skulle søge på et forum, hvor jeg så har brugt 3-4 forsøg på at gætte, hvilke bogstaver og tal der står i sådan et billede. Nogen gange kan det godt blive så svært, at selv lyset på skærmen spiller en rolle. Til sidst mister man næsten interessen for at gøre det, man egentligt skulle i første omgang, når det kræver flere og flere forsøg at "validere" sig. Er det ikke snart ved at blive for meget af det gode?
Gravatar #7 - Taxwars
23. apr. 2008 19:02
Ja rapidshare er et eksempel på en totalt åndsvagt captcha, men flere af flere af dem er totalt umuligt for mennesker efterhånden. Og det er det som er det åndsvage, fordi computer programmerne har ikke noget imod bare at prøve igen og igen og igen og igen i timevis, men jeg bliver totalt pisset af af at skulle prøve igen og igen i 20 minutter for at komme forbi noget ulæseligt lort!
Gravatar #8 - kr00z0r
23. apr. 2008 19:15
CAPTCHA'er bruges for at forhindre spam, som er et problem fordi der ikke kan laves nogen ordenlige spamfiltre, fordi der ikke er nogen computerprogrammer, der kan afgøre, om en email er spam eller ej. Så hvorfor viser de ikke bare nogen tilfældige emails, og beder folk om at afgøre, hvilke der er spam. Hvis hackerne får udviklet et program, der kan gennemskue det kan de nok tjene flere penge på at sælge det som spamfilter end at bruge det til ad bryde CAPTCHA.
Gravatar #9 - b4@
23. apr. 2008 19:19
reCAPTCHA er det eneste som virkelig revolutionere CAPTCHA verdenen.
http://recaptcha.net/
Gravatar #10 - MrBilde
23. apr. 2008 19:55
#9 Ja, den slår 2 fluer med ét smæk! :)

Jeg kan ikke rigtig se hvadskælder sig ud ved IMAGINATION?
Gravatar #11 - lean4ever
23. apr. 2008 20:29
Det skal noteres at der ikke er brudt nogen CAPTCHA'er, så denne metode vil ikke gøre nogen forskel.

Det der er blevet brudt, som der også er skrevet i artiklen med google, er at flere computere kan samarbejde, så det ser ud som om at CAPTCHA´en bliver løst fra flere computere.

Det er stadig mennesker der løser CAPTCHA´en!

Det foregår ved at en zombie først spørge få captchaen, forbinder til en server, og får en person i rusland til at udfylde captcha´en som så kommer tilbage til zombieen.

En enkelt server kan udfylde flere tusinde captcha´er om dagen, fordi den har flere tusinde klienter til at logge på google/gmail/msn.

En enkelt person kan snildt udfylde tusindvis af captchaer om dagen, og lønnen behøver ikke være specielt høj.
Gravatar #12 - Emil Melgaard
23. apr. 2008 21:21
#11

Og som projektet #9 linker til viser, så behøver man ikke engang give folk løn.

Du skal bare vise en anden sides CAPTCHA når der skal "valideres" noget på din egen side og så sende brugerens input videre til den anden side.
Gravatar #13 - Makey
23. apr. 2008 21:37
Den her er meget bedre end det der fis: http://research.microsoft.com/asirra/

Vælg alle kattebilleder ud fra en masse billeder af hunde og katte, databasen er fra Petfinder.com og ændrer sig altså, det er ikke en lille mængde billeder der nemt kan analyseres og genkendes.

Den blev også nævnt i forbindelse med de to links der er i artiklen til gamle nyheder, men den er rigtig god så synes folk skulle have lov at se den.
Gravatar #14 - Mort
23. apr. 2008 22:37
Offtopic: Synes det er interessant at jeg for cirka 2 måneder siden sendte tilsvarende nyhed ind, hvor den blev afvist. Er det om en nyhed bliver godkendt eller afvist afhængig af hvem der sender den ind eller bare hvem der kigger på den for at godkende den ?
Gravatar #15 - thøger
24. apr. 2008 01:24
#9,10: Wauv, har lige læst om reCAPTCHA, det er dælme smart!
Gravatar #16 - thøger
24. apr. 2008 01:34
#15 Men hov!! Har lige testet reCAPTCHA på deres side Man skal skrive 2 ord i hver enkelt test. Jeg skrev et bogstav forkert i hvert ord. Erstattede med lignende bogstaver fx 'e' med 'o' og 't' med 'l'.
Det godkendte 8 ud af 10 forsøg. What?!??1 Det fatter jeg ikke.
Gravatar #17 - ghostface
24. apr. 2008 05:55
IMAGINATION er godt nok svært. Første del er ganske simpel men jeg har utroligt svært ved at se hvad næste del forestiller de fleste af gangene.

reCAPTCHA tjekker mig bekendt kun andet ord. Første ord er ukendt for dem (det er det du hjælper med at få i databasen)
Andet ord tjekker den imod tidligere indtastninger som har over XXX ens besvarelser. Det er noget med den er large på nogen bogstaver for at gøre det nemmere.
Gravatar #18 - mhartvig
24. apr. 2008 06:16
KOM nu med noget ordentligt!!!!

INDFØR et REBUS check:D:D:D
Gravatar #19 - gnаrfsan
24. apr. 2008 07:47
Jeg er måske et menneske ?!
Gravatar #20 - gnаrfsan
24. apr. 2008 08:14
#13 Det er rigtigt at det er en dårlig ide, når der er en begrænset mængde billeder, men ellers synes jeg at billedgenkendelse er en rigtig god ide. Man kunne evt. have billeder med forskellige ting på, så man kunne have flere spørgsmål til samme billede. F.eks. vælg alle billeder, hvor der er en person med briller på, eller hvor der er et cykel på billedet osv...
Gravatar #21 - Skaboufar
24. apr. 2008 18:40
Jeg tror det næste gennembrud indenfor AI teknologi kommer fra, spammer der prøver at bryde CAPTCHA's.
Gravatar #22 - searchia
24. apr. 2008 19:13
så er den her da sværer at slå: http://lingames.yup.dk/ca/animatedcaptcha_example....
Gravatar #23 - Emil Melgaard
24. apr. 2008 21:26
#22

Jeg tror ikke den er så svær. Der er godt nok nogle enkelte frames hvor bogstavernes skygge har samme farve som selve bogstavet og der er det nok ikke så nemt, men hvis du vælger den rigtige frame virker den ret svag: Der er altid 6 bogstaver og de bruger altid samme font, der er ret stor kontrast mellem bogstavernes og deres skygge og stregerne i baggrunden er bag ved teksten hvilket betyder at det er forholdsvis nemt at lave en ensfarvet baggrund.

Jeg tror ellers det er en meget god idé at lave en animeret CAPTCHA da man så vil kunne skabe nogle billeder hvor det menneskelige øje vil kunne se nogle ting der ellers ikke kan ses hvis man analyserer hver frame for sig, jeg tror bare det skal implementeres på en lidt anden måde end det du linker til.
Gravatar #24 - jeldtoft
24. apr. 2008 21:49
Gravatar #25 - GhOstFaCE1
25. apr. 2008 14:56
"This is the voice of Vrillon, a representative of the Ashtar Galactic Command, speaking to you. For many years you have seen us as lights in the skies. We speak to you now in peace and wisdom as we have done to your brothers and sisters all over this, your planet Earth. We come to warn you of the destiny of your race and your world so that you may communicate to your fellow beings the course you must take to avoid the disasters which threaten your world, and the beings on our worlds around you. This is in order that you may share in the great awakening, as the planet passes into the New Age of Aquarius. The New Age can be a time of great peace and evolution for your race, but only if your rulers are made aware of the evil forces that can overshadow their judgments. Be still now and listen, for your chance may not come again. For many years your scientists, government and generals have not heeded our warnings; they have continued to experiment with the evil forces of what you call nuclear energy. Atomic bombs can destroy the Earth, and the beings of your sister worlds, in a moment. The wastes from atomic power systems will poison your planet for many thousands of your years to come. We, who have followed the path of evolution for far longer than you, have long since realized this - that atomic energy is always directed against life. It has no peaceful application. Its use, and research into its use, must be ceased at once, or you all risk destruction. All weapons of evil must be removed. The time of conflict is now past. The race of which you are a part may proceed to the highest planes of evolution if you show yourselves worthy to do this. You have but a short time to learn to live together in peace and goodwill. Small groups all over the planet are learning this, and exist to pass on the light of the dawning New Age to you all. You are free to accept or reject their teachings, but only those who learn to live in peace will pass to the higher realms of spiritual evolution. Hear now the voice of Vrillon, a representative of the Ashtar Galactic Command, speaking to you. Be aware also that there are many false prophets and guides operating in your world. They will suck your energy from you - the energy you call money and will put it to evil ends giving you worthless dross in return. Your inner divine self will protect you from this. You must learn to be sensitive to the voice within that can tell you what is truth, and what is confusion, chaos and untruth. Learn to listen to the voice of truth which is within you and you will lead yourselves on to the path of evolution. This is our message to our dear friends. We have watched you growing for many years as you too have watched our lights in your skies. You know now that we are here, and that there are more beings on and around your Earth than your scientists admit. We are deeply concerned about you and your path towards the light and will do all we can to help you. Have no fear, seek only to know yourselves, and live in harmony with the ways of your planet Earth. We of the Ashtar Galactic Command thank you for your attention. We are now leaving the plane of your existence. May you be blessed by the supreme love and truth of the cosmos."
Galen Talent CIA
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login