"Hace un par de semanas desde Menéame (erlang y compañía) me ayudaron a comprender que las versiones de Animal Captcha hasta la 1.3 son débiles frente a un ataque de fuerza bruta." Con los cambios realizados en esta nueva versión Animal Captcha es invulnerable a todos los ataques, hasta que se demuestre lo contrario por supuesto. DEMO ONLINE del Captcha: www.teoriza.com/captcha/example.php
Me meto en un foro y, como siempre, me obligan a registrarme para conseguir una dirección de correo electrónico y así hacer negocio enviándome spam con promociones. En el formulario de registro es cuando descubro la paranoia que existe con el tema de la seguridad.
De siempre he admirado las ideas simples, esas ideas que me dan por pensar como algo tan obvio no se le habia ocurrido antes a alguien.
Todos los tiempos de espera, limitaciones y “obstáculos” que nos presentan sitios como Megaupload o Rapidshare están obviamente destinados a que nos cansemos y prefiramos comprar una cuenta premium.
En un movimiento lógico e inesperado, Google ha comprado la empresa reCaptcha, dedicada a proveer un sistema de captchas gratuito a miles de webs. La peculiaridad de su método es que, a la vez que lucha contra el spam, ayuda a digitalizar libros. Es decir, a digitalizar palabras de libros antiguos que son difíciles de leer por máquinas por el degradación de la tinta, pero que son legibles por humanos.
Todos los tiempos de espera, limitaciones y “obstáculos” que nos presentan sitios como Megaupload o Rapidshare están obviamente destinados a que nos cansemos y prefiramos comprar una cuenta premium. Pero por suerte los que no se cansan son algunos desarrolladores que nos presentan distintas herramientas para hacer más cómodo nuestro paso por estos sitios de alojamiento. Una de esas herramientas es MuAutolink, una extensión para Firefox que hará que esas esperas y captchas pasen a la historia.
Google sale de compras y adquiere al gigante de reconocimiento de humanos: ReCaptcha. Recaptcha es el servicio mas popular de la web en captchas y google ha decidido comprarlo.
"Hace unos días nos enteramos, vía microsiervos y menéame entre otros, de la aparición de Animal Captcha, una librería desarrollada en PHP para generar CAPTCHAs basados en imágenes de animales." Yo meneé el original en meneame.net/story/propuesta-captcha-grafico-usando-fotografias-animales, así que me resulta curioso menear la contra, programada por el usuario meneame.net/user/JackDaniels
Veiamos hace unas horas el captcha grafico con animales, pues ahora ha llegado el Captcha con Logotipos (de webs y empresas famosas entre otras cosas). Utiliza PHP-GD para generar las imagenes, y además siempre incluye el texto "Captcha Logos" varias veces y de varias formas para dificultar la lectura a maquinas y no complicar demasiado la lectura.
"Por supuesto el formulario de registro debe tener un control captcha, es decir, un obstáculo que solo es capaz de sortear un humano. Solo así puede estar un formulario protegido en Internet." "Es un pequeño programa en lenguaje PHP, orientado para su uso en páginas web, que permite adjuntar a un formulario una imagen aleatoria de un animal que cualquier humano conoce, y sin embargo un robot es incapaz de identificar." El código está disponible, listo para pwnear, y aquí hay un ejemplo: www.teoriza.com/captcha/example.php
Un captcha (Completely Automated Public Turing Test to tell Computers and Humans Apart) es un método-prueba automática, a partir de una combinación aleatoria de letras, números o símbolos convertidos en una imagen, para averiguar si el visitante es humano o no. Esta combinación está distorsionada y en algunos casos se halla sobre un fondo gradiente con lo cual se consigue una dificultad que se supone que una máquina no sería capaz de descifrar. [...]
Luis Von Ahn nació en Guatemala y trabajando para Yahoo recibió el encargo de crear un sistema para combatir el spam. Así nació el primer captcha. Algunos de sus proyectos son Captcha, reCaptcha y Gwap. Lo rescatable es saber que cualquiera desde cualquier parte puede ser el artífice de una nueva idea tecnológica.
Como era de esperarse, luego del reporte de la vulneración del CAPTCHA de Microsoft, el día de hoy ha sido vulnerado de nuevo el CAPTCHA de Google, algo que en realidad sorprende a pocos
Menéame dispone de dos sistemas de captcha: el proporcionado por recaptcha y el normal. Al instalar meneame a partir del código fuente disponible, se autoconfigura para usar el normal. Y así lo hacen en sitios como enchilame y similares. Lamentablemente, el sistema de captcha normal es muy vulnerable, y con un simple código en C de menos de 120 líneas, se puede superar.
Interesante proyecto de Captcha en el que se presentan modelos tridimensionales de un modo aleatorio asignando letras a los miembros y formas de los mismos. Tras la identificación te pide indicar los caracteres en un formulario que viene validado. Un nuevo modelo de Captcha que deja atrás los textos ininteligibles para pasar a un reconocimiento de imágenes. Visto en Reddit.com.
Cada vez son menos las captchas que quedan por romper. Los spamers, desgraciadamente, cada vez se emplean más a fondo. En rapidshare es algo ya crónico. Hace un tiempo cambiaron las captcha por unas letras raras con unos gatitos. Pero parece que solo retrasaron un poco a los spammers. Otra vez lo han cambiado, en otro intento de complicarselo más a los spammers. ¡Lo que ahora nos piden es que introduzcamos solamente las letras que posean el gatito sobreimpreso! Como verán, es algo casi ilegible ya.
Captcha es un sistema que permite diferenciar entre humanos y máquinas. Por ejemplo, para comentar en algunos blogs se necesita comprobar si eres un humano o una máquina. En este caso, un bot que envía spam mediante los comentarios. Hay captchas donde tienes que escribir una palabra sin sentido y con rayones, curvas o manchas. En otros tienes que realizar una simple pero molesta operación matemática (normalmente una suma). En otros casos hay que escribir dos palabras semi-legibles. Todo ésto no hace más que mermar la intención de comentar, qu
Un hacker chino comercializa software para que los spammers se salten los captchas de los sitios web. Su precio va desde los 500$ de los mas baratos (numeros sencillos) hasta los 6000$ para saltarse los captchas de Ebay. Pero los de Google, Yahoo y Hotmail dice que son irrompibles. Google los utiliza por ejemplo para que nadie se haga con la contraseña de Gmail por ataque de fuerza bruta.
[c&p] 1- Personas buscan videos de chicas desnudas, striptease, amateur y similares. 2- El spammer abusa de esa “curiosidad sexual” y pone páginas de descarga de videos, siempre y cuando contestes un CAPTCHA. 3-En realidad lo que estás viendo es el CAPTCHA de Yahoo! Mail, al contestarlo no pasa nada (no descargas ningún video) pero ellos obtienen un correo electrónico más para hacer spam.