Сегодня в интернете можно зарабатывать деньги различными способами. Однако далеко не все они подходят для новичков. Между тем с задачей ввести капчу может справиться каждый, поэтому стоит подробнее ознакомиться с заработком на капче.
Прежде чем перейти к сути самой задачи, попробуем понять, что такое капча и для чего она нужна.
Капча с простой картинкой для ввода
Итак, каждому приходилось при входе на какой-либо сайт встречать всплывающее окошко с картинкой, которую нужно ввести в специальное поле. Это и есть капча – набор букв, символов, знаков. Их нужно в точности повторить, чтобы защитная система сайта поняла, что на ресурс хочет попасть живой человек, а не робот или автомат.
Капча нужна для того, чтобы на сайт не проникали программы, которые вводят многочисленные запросы, что приводит к блокировке сайта. Кроме того, капча устанавливается на те ресурсы, которые предоставляют платные задания – простановку лайков, просмотр роликов, написание комментариев. Это делается для того, чтобы оградить ресурс от автоматического выполнения заданий.
Одним словом, капча нужна поисковым системам для защиты от проникновения ботов и роботов.
Поэтому владельцы сайтов и веб-мастера, которые занимаются продвижением своего ресурса, заинтересованы в том, чтобы капчи вводились вручную, и за это готовы платить деньги исполнителям заданий.
Содержание статьи
Кому подходит заработок на капче?Теперь, когда стало понятно, для чего нужна капча, попробуем определить, кому подходит такой вид заработка в интернете. Ввод капчи – одно из наиболее простых заданий, с которым может справиться каждый, кто умеет набирать тексты на клавиатуре.
То есть, зарабатывать может человек, не владеющий особыми знаниями и навыками. Необходимо лишь иметь свободное время, компьютер и доступ к сети интернет. Однако тем, кто не любит однообразной и монотонной работы, такой вид подработки не подойдет.
Самый простой вид заработка в интернете – ввод капчи
Между тем даже школьник может заработать на выполнении таких простых заданий, как ввод капчи.
Среди различных способов зарабатывания денег в интернете ввод капчи является одним из самых простых. Кроме того, такая деятельность не требует никаких вложений.
Оплата производится несколько раз в сутки. А заработанные деньги легко выводятся на популярные системы электронных платежей – рублевый кошелек WebMoney, QiWi, ЯндексДеньги.
В интернете не сложно найти сервисы, которые предлагают большое число заданий.
К недостаткам заработка на капче можно отнести низкую оплату труда. На большинстве ресурсов выполнение одного задания оплачивается от 0,1 до 1 копейки. Поэтому за 1,5-2 часа работы новичкам удается заработать примерно 1-2 доллара. Однако если приобрести опыт и избежать ошибок, то в месяц можно будет зарабатывать около 100 долларов.
Минус заработка на капче − в низкой оплате труда
Причем с повышением рейтинга исполнителя увеличивается стоимость выполненных заданий. Поэтому со временем уровень заработка будет возрастать.
К недостаткам также следует отнести и то, что некоторые ресурсы публикуют мало заданий. Избежать простоев в работе поможет регистрация на нескольких сервисах.
Если вы выбрали такой метод заработка в интернете, как введение капчи, то имеет смысл ознакомиться с полезными рекомендациями:
Для правильного ввода капчи нужно проявлять максимум внимания
Если изображение на картинке не четкое, нужно нажать на кнопку «обновить картинку». Тогда в окошке появится новая капча, которую нужно будет ввести.
Сегодня в интернете есть множество ресурсов, предлагающих платное выполнение ввода капчи.
Сайт RuCaptcha предлагает выгодные условия для ввода капчи
Однако новичку сложно разобраться в большом количестве предложений, поэтому мы приводим несколько проверенных сайтов:
Эти сайты имеют схожую структуру. Для начала работы нужно пройти простую регистрацию в качестве исполнителя, получить задания и приступить к выполнению.
Все ресурсы имеют рейтинговую систему.
Способы заработать в интернете есть самые разные — как простые, так и достаточно сложные, требующие определённых знаний, навыков и приложения усилий. Заработать на капче может, без преувеличения, каждый желающий. Это один из самых простых способов получения дохода в сети. Конечно, первый вопрос, который возникает у пользователей — «А сколько денег принесёт мне антикапча?». Давайте разбираться с ценовым диапазоном, установившимся в интернете сейчас.
Сколько платят за разгадывание капчи
Весь смысл заработка на капче сводится к тому, чтобы быстро и точно ввести в специальное поле последовательность символов, появившуюся на картинке. Не нужны даже знания грамматики, ведь вы вводите просто набор цифр, букв, знаков. Всё просто на первый взгляд, но есть ряд сложностей:
При этом некоторые сервисы, такие как Адвего, привязывают стоимость разгаданной капчи к КПД пользователя. Чем он выше, тем больше ставка. Хороший КПД означает, что отказов от распознавания капчи у пользователя было очень мало.
Наращивать объёмы заработка на антикапче можно только до определённого уровня. Да, вы можете через некоторые время приловчиться и вводить заметно большее количество капч в течение часа. Да, можете нарастить КПД и получать чуть больше денег за 1000 капч. Но достигнув физического предела по скорости и точности введения символов с картинок, выше продвинуться уже не получится.
Кому подойдёт заработок на капче — студентам и школьникам, которые хотят самостоятельно заработать немного карманных денег, а также всем, кому срочно нужны средства. Основным видом деятельности разгадывание капчи назвать сложно, это, скорее, «непыльная подработка», не требующая знаний и опыта.
Больше узнать о принципах, правилах и особенностях работы с антикапчой можно на сайте Адвего, где вас ждут подробные инструкции и рекомендации. Здесь же можно начать работать, зарегистрировавшись на бирже контента.
На правах рекламы
|
|
CME Group – это якобы международный брокер. На самом деле перед нами очередной обман. Очередные мошенники которые еще раз посвятили свой лохотрон CME Group. Данный лохотрон создавался только с одной единственной целью, развести как можно больше доверчивых пользователей на деньги. Конечно заметить, что перед нами лохотрон можно, вед начнем с того, что сайт официальной компании находиться вообще по другому адресу. Итак, чтобы не быт голословными, давай изучим внимательно проект, чтобы вывеси жуликов на чистую воду.
Сайт это именно то с чего начинается сам развод. Данный сайт, это настоящий сайт, CME Group, но если внимательно приглядеться, то мы увидим с вами еще две странички, которые добавили сюда аферисты. И именно это отличие помогает как раз таки понять, что перед нами не оригинал, а его жалкая подделка. Одна страничка выступает в роли главной, а вторая служит, как авторизационная.
И сделала она здесь как раз для того, чтобы пользователи попали именно в лапы к аферистам, а не настоящий сайт. Причем на настоящий сайт ведут все вкладки. Разумеется сам сайт очень качественный и претензий к нему нет. Поскольку тут есть абсолютно все. И юридическая информация и контактная. Именно на это делают основной упор жулики.
Ведь в своих мошеннических действиях они используют настоящий сайт компании CME Group. Контактная информация здесь так же сворованная и поэтому с ней полный порядок. Единственное, что от себя добавили аферисты так это форму обратной связи и сделана она здесь все не для общения с вами, а для того, чтобы просто собирать личные данные пользователей и потом использовать в корыстных целях. Например заваливать вашу почту большим количеством спама.
Итак, CME Group является ведущим мировым рынком деривативов. Компания состоит из четырех обозначенных контрактных рынков (DCM). Это организация с глобальными рынками, дающая участникам возможность эффективно управлять рисками и использовать возможности в каждом крупном классе активов. Торговля фьючерсами, опционами, наличными и внебиржевыми рынками, оптимизация портфелей и анализ данных в CME Group, ведущем и наиболее разнообразном рынке деривативов в мире. Что же здесь от нас требуется, для начала чтобы мы стали клиентами CME Group.
Но только проблема в том, что здесь мы с вами станет не клиентами не настоящей компании. А кучки ушлых аферистов. Причем аферисты просто украли чужой сайт, дополнили его несколькими страничками и теперь просто разводят наивных пользователей на приличные деньги.
Поэтому связываться с этим проектом настоятельно не рекомендуется. Хотите работать непосредственно с CME Group – заходите на их сайт и регистрируйтесь.
CME Group — это нормальная компания, которая работает честно и легально. А сайт cmerussia.com это мошенники, которые просто используют репутацию честной компании и активно паразитируют на их сайте. И все это делается ради получения халявных денег. Будьте предельно осторожны и по возможности проходите мимо подобных проектов, иначе вы рискуете стать жертвами аферистов и потерять свои деньги.
В своем отзыве я хочу рассказать подробности о сайте — мошеннике, который предлагает зарабатывать деньги всем желающим. Этот сайт называется CME Group и он своим предложением заработать убеждает очень нмого пользователей вложить деньги и получить прибыль от вложения.
Этот сайт создан очень хорошо, он отлично оформлен и продуманы все тонкости досконально. На самом деле есть такая компания, которой называет себя этот сайт, но только есть настоящая компания, а есть та, о которой я вам сейчас говорю и отличить их совсем легко. Изначально, чтобы вам не попасться нужно просто понимать, что ни один настоящий сайт для прибыли не предложит вам огромных денег просто так. Этот же сайт предлагает сказочный доход, которого вы не сможете получить. У сайта две страницы, одна из них с информацией о заработке на сайте. Там же вы увидите отзывы людей, которые якобы заработали на сайте. А вторая ссылка вас переведет именно на сайт — мошенник, а не на сайт компании.
Мне показалось странным то, что главная страница сайта на русском языке, а все остальные на английском. Мне показалось .что все остальное, кроме главной страницы было взято именно с настоящего сайта компании. Есть вся юридическая информация, которая подтверждает существование компании и показывает нам то, где находится компания, телефоны компании и самую важную информацию. Она на сайте есть, но контактная и адресная информация на сайте указывает точное местоположении настоящей компании и не компании мошенника. Именно поэтому очень легко попасться на уловку мошенника.
Вся информация контактная, которая имеется на сайте относит себя ни к компании мошеннику, а к настоящей компании, поэтому выглядит все честно и попасть на это может каждый. А вот обратная связь совершенно бесполезна на этом сайте, она ведет к мошенникам, но ответа по обратной связи вы не получите. Кстати, ссылка у сайта отличается от ссылки официального сайта компании и, если обратить на это внимание, то можно найти этот подвох и во время обойти стороной этот сайт.
Компания — мошенник создана именно для того, чтобы получать деньги с доверчивых людей, но я надеюсь, что мой отзыв будет полезным и он отведет вас от этой беды и вы не вложить деньги в сайт мошенник.
CME GROUP INC. Юридический адрес 20 South Wacker Drive, Chicago, Illinois, 60606, USA TIN (Taxpayer Identification Number)
Обещают вывести потерянные средства у брокера после оплаты страховки на блок чейн кошелек.
Можно ли верить, или это очередное мошенничество?
Важно! По всем вопросам, если не знаете, что делать и куда обращаться:
Звоните 8-800-777-32-16.
Бесплатная горячая юридическая линия.
Используйте интернет с выгодой – начните зарабатывать, не выходя из дома. Уже давно всемирную сеть можно рассматривать не только как средство поиска новой информации, источник развлечений или дополнение к основной работе, а и как возможность обеспечить себе заработок без вложений.
Кроме того, благодаря веб-ресурсам, которые предлагают работу с мгновенными выплатами, вы сможете чувствовать себя уверенным в завтрашнем дне. Совершенно не нужно ждать конца месяца или другой даты, чтобы получить зарплату. Вывод денег осуществляется на ваш электронный кошелек моментально.
Существует множество способов быстро разжиться средствами в интернете, одним из них является заработок на капче.
Список сайтов для заработка на вводе капчиВсе мы периодически сталкиваемся с капчой, просматривая те или иные веб-сайты. Зачастую капчу просят ввести при регистрации нового аккаунта или при оставлении комментария на форуме. Задача обычно такова: разгадать ребус, изображенный на специальной картинке, и вписать правильный ответ в соответствующее поле.
Вы можете спросить, а зачем это нужно? Ведь это доставляет столько неудобств посетителям сайта. На самом деле, стоит сказать капче спасибо за защиту столь многих сайтов от спама и мошеннических ботов. Программа представляет собой легкий тест для человека, с помощью которого легко убедиться, что он – не компьютер.
Заработок на капче существует благодаря рекламодателям, которые размещают свои объявления на различных ресурсах. По сути, посещая их сайты, вы приносите им доход посредством просмотра рекламы. Поток посетителей страницы увеличивается, а вы получаете вознаграждение.
Чтобы обеспечивать себе заработок с помощью введения капчи, необходимо поочередно выполнять элементарные действия, что не требуют от вас никакой специальной подготовки. Основной трудностью работы является ее монотонность, потому как за несколько часов вам придется расшифровывать множество однообразных картинок.
Смотрите видео – Как заработать на вводе капчи
Заработок на капче подразумевает следующие этапы:
Для получения прибыли с помощью капчи не нужно обладать какими-то специфическими знаниями или навыками. От вас потребуется лишь внимательность и усидчивость.
Вы когда-нибудь заполняли капчу?! Основная её цель — предотвращение спама. В настоящее время появляется много веб-сайтов, которые платят за ввод капчи.
Капча предназначена для предотвращения взлома и от неоднократных попыток открыть веб-страницу или сайт. Кому и зачем нужно платить за это деньги? Сервис по платному вводу капчи и зарегистрированные «работники» помогают тем, кто рассылает спам, массово регистрируется на сайтах, скачивает софт в больших количествах и многое другое. Поэтому советую пользоваться данной возможностью заработка денег без вложений, пока умные люди не придумали более дешевую замену ввода капчи.
Ввод капчи — легкая работа. Это может делать практически каждый, никакого опыта в этом деле не нужно. Вы просто заходите на сайт, проходите простую регистрацию, входите в систему и начинаете вводить капчи, которые появляются на экране Вашего компьютера. Как правило, Вам платят немного, всего 50-80 центов за 1000 введенных капч. Поэтому нужно ввести хотя бы 5000 капч в день, чтобы заработать примерно 3$
На некоторых сайтах еще выплачивают бонусы постоянным исполнителям. Это зависит от рейтинга. Вы должны понимать, что на этой работе Вы не будете получать много денег. Некоторые сайты являются мошенническими, и не платят за работу, но есть надежные, которые действительно выплачивают средства.
1. ProTypers — зарубежный сайт для заработка посредством введения капчи. Вам нужно просто зарегистрироваться, начать заполнять капчу и зарабатывать деньги. Регистрация на сайте абсолютно бесплатная. Не нужно загружать дополнительные программы для заработка. За каждую 1000 капч будете получать от 0,40-1$ в зависимости от времени, когда будете работать.
График ставок доступен на странице статистики. Капчи на этом сайте очень быстро приходят. Вы не будете ждать, пока появится новая. Работать можно в любое время суток.
Также нужно иметь хорошую скорость интернета, так как сайт даёт максимум 15 секунд, чтобы ввести капчу и отправить.
2. KolotiBablo — неплохой сайт, который тоже платит деньги за ввод капчи. Минимальная сумма для вывода средств составляет 1$. Эту сумму можно собрать за 1-2 дня. Потратите более 10 часов.
За каждую 1000 капч платят от 0,20-0,55$. Это меньше, чем на предыдущем сайте. Регистрация простая. Есть рейтинговые выплаты, за которые дают бонус.
3. RuCaptcha — русский сайт, который платит за ввод капчи рублями. Немного тяжелый и монотонный труд. Минимальную сумму для снятия средств можно собрать за пару дней, если много времени посвятить сайту. Желаете больше заработать, то лучше заходите ближе к ночи, так как в это время больше платят, и предоставляют много капчи. Днем капчи загружаются медленнее, теряется много времени на ожидание. В любой момент Вы сможете нажимать кнопку пауза и отлучиться от работы. Неправильное введение капчи заблокирует Ваш аккаунт навсегда без предупреждения. Если не можете распознать капчу, то лучше жмите «Не могу распознать капчу». Действует партнерская программа. Можно приглашать рефералов по специальной ссылке и получать за это деньги. Есть возможность увеличивать свою репутацию на Рукапча, это повысит оплату за поручения.
Если следующие 5 минут вы можете инвестировать в самообразование, то переходите по ссылке и читайте следующую нашу статью: Бизнес в интернете. Обзор Сообщества Игоря Зуевича
[ninja-inline id=3280]
Понравилось? Жми «Мне Нравится«
Оставьте комментарий к этой статье ниже
Давайте разберем что такое капча, как она выглядит, работает и кому вообще нужна эта непонятная штука.
Вы неоднократно сталкивались с ней в интернете, очень часто при регистрации на сайте, иногда встречается при отправке сообщения на форумах, сайтах. Это то самое назойливое проверочное окошко, которое просит ввести цифры с картинки ну или текст что бы ваше сообщение было отправлено либо регистрация прошла дальше.
Выглядеть она может по-разному: набор цифр, букв, фраз, логических картинок и куча всякого разного, всего не перечислишь. В большинстве своем изображения предоставляются в очень плохом качестве, мутные, искаженный и деформированный текст, присутствуют разные палочки, мешающие читабельности текста.
Все это делается для защиты форума или того же комментирования на сайтах от всякого рода спам-роботов (программ), которые бегают везде и ищут местечко куда бы скинуть свою рекламу. А так натыкаются на такую проверку и даже после сканирования и распознавания картинки на которой искажения, шумы и деформации не могут определить содержимое и уходят ни с чем.
Как же зарабатывают в интернете на вводе капчи? Многим же организациям наоборот невыгодна капча, они занимаются глобальным поиском в интернете, имеют кучу площадок, включая и свои которые тоже закрыты капчей, но вот информацию необходимую надо скидывать быстро и не отвлекаться на ввод капчи, максимально автоматизировать процесс. Для этого существуют сторонние сервисы, которые помогают в вводе символов. К примеру заказчик сделал заказ в сервисе на 1000 единиц разгаданных каптч и заплатил за это N-ую сумму, менеджер делая в программе рассылку на форумы сталкивается с капчей, автоматически запрос на решение перелетает к зарегистрированным исполнителям сервиса которые в онлайне, то есть к нам, мы решаем и уже готовый результат переходит обратно к менеджеру, капча решена, пост опубликован. У нас копейки на счету, у заказчика списалось использованное количество единиц с его счета.
Ознакомиться с сервисами по вводу капч можно ниже по ссылкам.
HiZ
MUMBAI, Индия — Столкнувшись с ужесточением мер безопасности в Интернете, некоторые спамеры начали заимствовать страницу из корпоративной американской стратегии: они передают на аутсорсинг.
Изощренные спамеры платят людям в Индии, Бангладеш, Китае и других развивающихся странах за выполнение простых тестов, известных как капчи, которые просят пользователей Интернета вводить строку полузатененных символов, чтобы доказать, что они люди, а не роботы, генерирующие спам. .
Текущая ставка за работу колеблется от 80 центов до 1,20 доллара за каждую 1000 расшифрованных коробок, согласно онлайн-биржам, таким как Freelancer. com, где каждую неделю проводятся торги на десятки таких проектов.
Луис фон Ан, профессор информатики в Карнеги-Меллон, который был пионером в разработке капч, считает, что тысячи людей в развивающихся странах, в первую очередь в Азии, решают эти головоломки за деньги. Он добавил, что некоторые операции кажутся довольно сложными и предполагают участие брокеров и посредников.
«Есть несколько согласованных сайтов», — сказал он. «Они создают осведомленность. Их друзья рассказывают своим друзьям, а те рассказывают своим друзьям ».
Сидеть часами перед экраном компьютера, разбирая запутанные символы и набирая их в поле, — монотонная работа. И зарплата невелика по сравнению с более традиционными задачами по вводу данных.
Тем не менее, он кажется достаточно привлекательным, чтобы привлечь молодых людей в развивающихся странах, где даже 50 центов в час считаются приличной заработной платой.Во многих частях Индии неквалифицированные сельскохозяйственные рабочие-мужчины зарабатывают около 2 долларов в день.
Арифул Ислам Шаон, 20-летний студент колледжа из Бангладеш, сказал, что у него есть команда из 30 других студентов, которые работают на него, заполняя капчи. (Этот термин является нечеткой аббревиатурой от «полностью автоматизированного общедоступного теста Тьюринга для различения компьютеров и людей».)
Он сказал, что студенты обычно работают от двух с половиной до трех часов в день из дома и зарабатывают не менее 6 долларов за каждые 15 часов. дни; они зарабатывают больше, чем быстрее и точнее.Он признал, что это небольшие деньги, но они требуют небольших усилий и могут помочь пополнить их карманные деньги.
Согласно онлайн-биржам, обычная ставка для решения таких капч колеблется от 80 центов до 1,20 доллара за каждую 1000.Г-н Шаон, который согласился поговорить с репортером только через Интернет-чат, сказал, что он получает работу на веб-сайтах и получает оплату через службы денежных переводов в Интернете.
Он не знает личностей людей, платящих ему, и не заинтересован в выяснении. Если он их спросит, он сказал: «Возможно, они не выплатят мне мои платежи».
Другой оператор из Бангладеш, известный под псевдонимом Workcaptcha на Freelancer.com, хвастается на своей странице профиля, что у его фирмы 30 компьютеров, по сравнению с пятью годами назад. Три смены рабочих позволяют предприятию работать 24 часа в сутки, семь дней в неделю. На сайте Workcaptcha 197 отзывов других пользователей, подавляющее большинство из которых положительные.
Не удалось проверить утверждения, сделанные Workcaptcha и Mr.Шаон, но г-н фон Ан сказал, что очевидно, что Бангладеш стала центром платного решения капчи, как и Китай и Индия. Заполненные капчи помогают спамерам открывать новые онлайн-аккаунты для рассылки нежелательной электронной почты и других неприятностей.
Руководители интернет-компаний, таких как Google, говорят, что их не слишком беспокоит то, что людям платят за расшифровку капчи, потому что они являются одним из нескольких инструментов, которые веб-сайты используют для самозащиты. Некоторые сайты, например, могут также отправлять коды подтверждения в виде текстовых сообщений на мобильные телефоны, которые затем необходимо вводить на отдельной странице подтверждения перед активацией новых учетных записей электронной почты.
«Ничего не поделаешь, что платные люди-решатели смогут решать капчи», — сказал Макдуфф Хьюз, технический директор Google. «Наша цель — сделать массовое создание учетных записей менее привлекательным для спамеров, и тот факт, что спамеры должны платить людям за решение капчи, доказывает, что этот инструмент работает».
Г-н фон Ан сказал, что расходы на найм людей, даже какими бы низкими они ни казались, должны ограничивать масштабы таких операций только спамерами, которые нашли способы заработать деньги.«Это могут делать только люди, которые действительно уже приносят прибыль», — сказал он.
Эту точку зрения подтвердил руководитель одной южноиндийской аутсорсинговой компании, которая рекламирует свое мастерство в разгадывании капчи на веб-сайте. Исполнительный директор Дилип Павери сказал, что его фирма перестала предлагать эту услугу, потому что это было не очень прибыльно.
Его компания SBL, базирующаяся в Кочине, получала около 200 долларов в месяц дохода на каждого из 10 сотрудников, которых она наняла для разгадки головоломок от имени клиента из Шри-Ланки.
«Мы обнаружили, что этого не стоит делать», — сказал г-н Павери, менеджер подразделения SBL по аутсорсингу бизнес-процессов и графическому оформлению. Более того, добавил он, «через некоторое время продуктивность людей снижается, потому что это монотонная работа. Они теряют интерес ».
Жизнь в век информации меняется так быстро и так часто, что мы часто даже не замечаем этого. Возьмем, к примеру, систему аутентификации интернет-пользователей CAPTCHA, которая стала повсеместной, затем зловещей, а затем начала исчезать.
Слово CAPTCHA является аббревиатурой от «полностью автоматизированного общедоступного теста Тьюринга, позволяющего отличить компьютеры от людей». Первоначальная система была разработана в начале 2000-х годов инженерами Университета Карнеги-Меллона. Команда, возглавляемая Луисом фон Аном (который называет себя «Большой Лу»), хотела найти способ отфильтровать подавляющие армии спам-ботов, притворяющихся людьми.
Они разработали программу, которая отображала некоторую форму искаженного, искаженного или иным образом искаженного текста, который компьютер не мог прочитать, но мог разобрать человек.Все, что нужно было сделать пользователю, это ввести текст в поле, и доступ был его.
Программа дала огромный успех. CAPTCHA стала повсеместным инструментом и неотъемлемой частью пользовательского опыта в Интернете.
К сожалению, дизайнеры упустили из виду одну человеческую черту: необходимость получать деньги. Вскоре по всему Интернету, особенно в бедных странах, стали появляться спонсируемые спамом фермы CAPTCHA, которые тысячами предлагали рабочим деньги для решения задач CAPTCHA.
Даже с этими спам-фермами CAPTCHA была надежным продуктом. Но инженеры остались недовольны. Миллионы людей добровольно переводили бессмысленные изображения в текст, что казалось фон Ану пустой тратой совершенно хорошего бесплатного труда.
Обращаясь к The New York Times в 2011 году, фон Ан вспомнил, как подумал: «Можем ли мы сделать что-нибудь полезное с этим временем?»
После некоторой работы на свет появилась reCAPTCHA, которая реализована на сайтах по всему Интернету. Общий пользовательский опыт был почти таким же: вводите буквы и цифры, которые видите на экране.Но вместо случайных слов, reCAPTCHA просила пользователей переводить изображения реальных слов и чисел, взятые из архивных текстов. Компьютеры довольно хорошо читают старые документы, но из-за смазанных чернил и поврежденной бумаги некоторые слова могут быть трудночитаемыми. К счастью для фон Ана, люди все еще могут нормально читать эти слова.
Они начали с архива The New York Times , затем продали технологию Google, который начал использовать ее для расшифровки старых книг. Совершенно верно — вы, вероятно, работали бесплатно в Google и The New York Times .Эти зернистые изображения старинного текста — настоящие слова с реальных страниц.
Фон Ан был доволен новой версией и уверен, что reCAPTCHA никуда не денется. «Мы будем идти еще долго», — сказал он Times . «Есть много печатных материалов».
Но, как мы уже сказали, наступила эпоха Интернета. Большинство программ и онлайн-поведений, которые мы считаем само собой разумеющимися сегодня, исчезнут через несколько лет, и династия CAPTCHA не исключение.
В 2014 году анализ Google показал, что искусственный интеллект может взломать даже самые сложные изображения CAPTCHA и reCAPTCHA с помощью 99.Точность 8%, что делает программы бесполезными в качестве устройств безопасности.
Вместо них Google представил уже знакомую нам систему «No CAPTCHA reCAPTCHA», которая полагается не на способность пользователей расшифровать текст, а на их поведение в сети до проверки безопасности. Пока пользователь находится на странице, невидимый алгоритм отслеживает, как он взаимодействует с контентом, чтобы определить, человек он или робот.
Затем на самом контрольно-пропускном пункте пользователей просят подтвердить одно-единственное утверждение: «Я не робот.”
Если программа считает, что вы человек, все, что вам нужно сделать, это установить флажок и двигаться дальше. Если вас подозревают в склонности к спам-боту, установите этот флажок, чтобы открыть новую задачу, например, идентифицировать всех котят в массиве фотографий.
Гонка вооружений между экспертами по интернет-безопасности и спам-ботами может никогда не закончиться. Со временем никакая CAPTCHA reCAPTCHA не будет перехитрита, а затем заменена. И когда это произойдет, обратите внимание.
Вы наверняка знакомы с этой технологией, даже если действительно не знаете ее названия. CAPTCHA означает полностью автоматизированный общедоступный тест Тьюринга, позволяющий отличить компьютеры и людей от . Его цель — проверить, является ли пользователь (приложения или веб-сайта) реальным человеком или ботом. Для этого он полагается на определенные черты, которые есть у людей, а у машин — нет. Он широко используется в веб-индустрии в качестве хорошей защиты от спама, ботов или DOS-атак.
Есть много людей, которые хотят навредить вашему сайту по разным причинам.Недобросовестная конкуренция, реклама, иногда злонамеренное поведение или просто забавы. Вы можете предположить, что не большинство пользователей сети пытаются использовать слабые стороны вашей системы, но проблема остается.
Простейшим примером является DOS (отказ в обслуживании), тип атаки, направленный на то, чтобы сделать ресурс недоступным. Злоумышленник отправляет на сервер большое количество запросов, чтобы он не мог вернуть результаты. Он просто блокирует ваш сайт. Выполнить эту атаку индивидуально, реальным человеком, было бы ужасно.Это было бы скучно, утомительно и просто невозможно. Вы не можете вручную сделать эффективное количество запросов, но компьютеры не устают и не скучают. Для них не проблема делать сотни запросов каждую … секунду. CAPTCHA помогает вам определять такое поведение и блокировать его.
Другой пример — злонамеренная рекламная тактика. Каждый пользователь Интернета знаком со спамом. Каждый день вы получаете массу нежелательных писем. Одно конкретное электронное письмо легко заблокировать, но сложно защитить от неизвестного.Если спамер использует только одну учетную запись электронной почты, мы можем легко заблокировать ее. Но представьте теперь, что он / она нанимает бота для использования одного из бесплатных почтовых провайдеров (того, который не использует CAPTCHA). Таким образом, он может создавать новую учетную запись каждые несколько минут и рассылать спам-контент с разных адресов.
Третий пример, более банальный — комментарии. Многие веб-сайты, даже небольшие блоги, борются с нежелательной рекламой. Конечно, мы можем закрывать глаза на одно-два спам-сообщения. К сожалению, мы часто видим их сотни.Обычно хорошо написанный контент содержит раздел со спамом в комментариях. Если вы видите сообщение с сотнями одинаковых сообщений (не связанных с текстом), вероятно, владелец не использует CAPTCHA. Даже для реальных людей, но со злыми намерениями (так называемые «тролли»), это может стать обескураживающей баррикадой.
CAPTCHA восходят к началу двадцатого века, когда Алан Тьюринг хотел ответить на один вопрос — способны ли компьютеры думать как люди? Он устроил игру в имитацию, в которой следователь должен был задать двум участникам серию вопросов.Участниками были люди и машины. Задача следователя заключалась в том, чтобы выяснить, кто из них был человеком. Следователь не мог их видеть или слышать, и ему приходилось полагаться только на ответы. Если дознаватель не мог решить или принял неправильное решение, машина проходила тест Тьюринга. Цель CAPTCHA — задать такой вопрос или создать такой вызов, с которым компьютеры не могут справиться. В то же время для человека должно быть легко ответить.
Схема простая.Вы вводите некоторые данные или выполняете любое другое действие, а затем подтверждаете их, пройдя тест CAPTCHA. Самый распространенный вид теста — изображение связки искаженных букв. Он использует проблему того, что компьютеры не могут мыслить абстрактно и «видеть» мир так, как это делают люди. Хотя люди действительно хорошо разбираются в обработке визуальных данных, компьютерам не хватает этих навыков. Когда вы смотрите на изображение, вы можете быстро прочитать узор. Человеческий мозг устроен таким образом, что он всегда ищет известный образец или форму.Вы знаете парадокс видеть лица и формы на деревьях, облаках … даже это просто иллюзия. Это называется парейдолия.
Хотя вы легко можете прочитать и записать приведенные выше слова, для компьютеров это просто масса нулей и единиц. Тем не менее, мы должны помнить, как работают машины. Задачи CAPTCHA не должны ограничиваться каким-либо фиксированным числом. Если бы они это сделали, было бы легко научить компьютер, какой текст соответствует данному изображению. Поэтому многие создатели используют сложные алгоритмы, чтобы произвольно генерировать свои искаженные тексты.Создатели reCAPTCHA придумали еще одну идею. Они использовали процесс … оцифровки книг и попросили пользователей расшифровать короткие фрагменты.
Из-за развития алгоритмов ботов, CAPTCHAS с искаженным текстом стало труднее решать. Достаточно взглянуть на два примера ниже.
В то время как первая вполне читаема, вторая уже могла вызвать некоторые проблемы у людей с плохим зрением. Поэтому многие разработчики пытались придумать новый тип CAPTCHA.Результатом их работы стало выделение изображений CAPTCHA.
Он опирается на тот же фундамент, но это сложнее решить для машин. И что еще более важно, это проще решить для людей.
Схема простая. У вас есть коллекция изображений, и вы должны выбрать те, которые соответствуют требованиям. Вам легко выбрать подходящие. Однако компьютеры думают не так, как люди, и для них это не так-то просто. Он основан на классической проблеме компьютерного зрения маркировки изображений.Кроме того, он действительно удобен для мобильных устройств. Легче нажимать изображения, соответствующие подсказке, чем вводить строку искаженного текста.
У этих подходов есть свои минусы. Для машин их сложно решить, но системы чтения текста — это тоже просто алгоритмы. Таким образом, они вызывают проблемы с чтением CAPTCHA и рассматриваются как боты. Для слепых и людей с различными нарушениями функции глаз это создает технологический барьер. Имея это в виду, разработчики часто добавляют звуковую CAPTCHA в свои решения для искажения текста.
Работает аналогично. Скрипт добавляет к звуку дополнительный фоновый шум, чтобы ботам было труднее решить проблему. Он оказывает небольшое влияние на людей, но добавляет много проблем для программ распознавания голоса.
Хотя на бумаге все эти решения идеальны, они могут раздражать и сбивать с толку. Поэтому Google представил новую CAPTCHA (No CAPTCHA reCAPTCHA), которая просит вас только установить флажок.
У вас уже есть общие знания о различных типах CAPTCHA.Теперь я хочу подробнее рассказать о самом новом и популярном решении — noCAPTCHA reCAPTCHA.
Создан в результате вполне очевидной реализации. Боты стали настолько продвинутыми, что теперь невозможно создавать изображения, которые легко решить для людей, но неразрешимы для них. По мере того, как спамеры становятся все более и более изощренными, изображения становится все труднее и труднее читать. Но исследование Google показало, что это тупик. Сегодняшняя технология искусственного интеллекта может решить даже самые сложные искаженные тексты (почти 99.Точность 8%).
Итак, вместо того, чтобы усложнять жизнь людям, они решили найти способ сделать более продвинутый алгоритм. Его цель — упростить процесс проверки, но при этом эффективно защитить от ботов.
Мы не можем сказать подробно, как это работает на самом деле, потому что — это понятно — он недоступен для общественности. Мы знаем, что Google создал сложную технологию анализа. Он как-то пытается угадать, человек ты или нет. Если он думает, что это так, вам просто нужно поставить галочку, чтобы доказать это.
Это просто, доступно и не утомляет. Если анализа недостаточно для принятия решения, система просит вас решить CAPTCHA select-image. Если этого все еще недостаточно, вам предлагается решить более классическую CAPTCHA, но намного сложнее, чем старые.
Хорошо, теперь вернемся к разбору двигателя позади. Подробностей мы не знаем, но давайте попробуем подумать, как это могло работать. На GitHub вы можете найти отличный анализ того, какие шаги предпринимает reCAPTCHA, чтобы все это работало. В сочетании с статьей «Я не человек: взлом Google reCAPTCHA» (написанные Супанни Сивакорн, Джейсоном Полакисом и Ангелосом Д.Keromytis), мы знаем, что скрипт собирает как минимум информацию о:
CAPTCHAи это . ..
Кроме того, разрешение экрана и события мыши не имеют большого значения. Мы используем разные устройства, мы используем планшеты (почти нет поведения мыши), так что это кажется разумным. В документе вы также можете прочитать, что сохранение cookie в течение +9 дней позволяет вам пройти reCAPTCHA, просто установив флажок.
Является ли CAPTCHA безопасным решением? Чтобы полностью взломать CAPTCHA, вам придется попытаться заставить свой компьютер думать по-человечески. На самом деле это невозможно, но есть обходные пути.Компьютеры пытаются обнаружить текст хотя бы частично и «угадать» результат или использовать сложные алгоритмы. Им действительно полезно иметь базу данных с уже неработающими строками CAPTCHA. Существуют веб-сайты, которые даже платят своим пользователям за решение CAPTCHA с изображениями. Похоже, это может быть действительно полезно для ботов в борьбе с CAPTCHA.
Пока люди знают о слабостях компьютеров, они будут пробовать разные подходы. Они попытаются решить проблему CAPTCHA, уменьшив ее сложность.Умный хакер посмотрел бы на сгенерированные CAPTCHA и проанализировал бы, почему их так сложно решить. Есть что-то на заднем плане? Поиграем с контрастом и избавимся от средних значений. Если вы сделаете свое изображение черно-белым, ваша задача будет намного проще. Если вы примете во внимание достаточное количество факторов, вы сможете построить действительно работающий алгоритм.
Никто не думал, что image CAPTCHA всегда будет в безопасности, и это был вопрос времени, что она будет взломана, и … это уже было.Долгое время система reCAPTCHA для изображений Google казалась безопасным выбором. К сожалению, исследователи уже научили машину угадывать правильный ответ. Как они записали, с точностью 70,78%. Это отличный результат со средним временем решения менее 20 секунд. Система Facebook CAPTCHA провалилась еще хуже — 83,5% успеха.
Многие системы CAPTCHA для изображений не справились с продвинутыми алгоритмами. Дженнифер Тэм, Иржи Симса, Шон Хайд и Луис фон Ан (все они работают в Университете Карнеги-Меллона в Питтсбурге) хотели выяснить, легко ли обмануть и звуковую CAPTCHA.С некоторыми из них им это удалось. Весной 2012 года появились сообщения о том, что звуковая система Google CAPTCHA взломана с вероятностью 99% успеха. Инженеры сделали небольшую оплошность. Шумовой фон (основная защита) не использовал высокочастотные звуки. Это позволило хакерам легко изолировать каждое слово, обнаруживая области с более высокой частотой.
А как насчет новейшего решения — noCAPTCHA reCAPTCHA? Может показаться, что эту технику сложнее взломать, но ее нельзя сломать.В этом году эксперты по безопасности из Колумбийского университета применили метод атаки против Facebook и Google noCAPTCHA reCAPTCHA. Они добиваются успеха с показателем успеха 41,57% (примерно 20 секунд на испытание). Это меньше 50%, но этого достаточно, чтобы боты рассылали спам на ваш сайт. В конце концов, они могут засыпать вас сотнями запросов в минуту. Как они его взломали? Они создали свой собственный сложный алгоритм взлома reCAPTCHA и сравнили его с другими доступными взломщиками CAPTCHA.Благодаря этому они развернули сбалансированное решение. Такого успеха они добились в автономном режиме. Итак, мы можем предположить, что большая часть возможностей noCAPTCHA reCAPTCHA исходит из анализа истории пользователей, недоступной без подключения к Интернету.
CAPTCHA широко используется и может сильно раздражать. Давайте будем честными — набирать буквы странной формы или решать любые другие задачи снова и снова просто раздражает. Хорошо, мы знаем, почему разработчики его используют.Тем не менее, похоже, что они пытаются сбросить свои обязанности и сделать их вашими. Сказав это, вы будете частично правы. В этом есть доля правды, но действительно трудно найти другой способ сделать это. Вы можете попробовать сложные алгоритмы, но в большинстве случаев их легко обмануть.
Еще одна проблема — доступность. Даже если у вас отличные глаза, иногда вы можете столкнуться с проблемами. Идентификация действительного текста или изображения (CAPTCHAS select-image) не всегда простая вещь.А что, если ваше зрение немного нечеткое или у вас какая-то глазная дисфункция? Аудиоверсия кажется идеальным решением, но часто бывает некачественной. А что, если вы используете текстовые браузеры или у вас не установлена звуковая карта?
CAPTCHA также отнимает ваше время. Вы могли бы сказать, что это занимает всего 2,3 секунды, но теперь представьте, что каждый веб-сайт использует его. Сколько из них вы посещаете в день? Сколько действий может попросить вас выполнить сайт, чтобы подтвердить вашу человечность?
CAPTCHA может повредить удобство использования и доступность вашего веб-сайта.Даже если новая reCAPTCHA, созданная Google, хорошо справляется с этим, не каждая система так хороша в этом.
Похоже, идеального решения не существует. С каждым новым поколением CAPTCHA появляются новые поколения ботов. Чем более сложные алгоритмы вы используете для защиты от них, тем мудрее они становятся. Но означает ли это, что CAPTCHA совершенно бесполезна и просто раздражает пользователей? Нет, идея все еще хороша. Даже простые CAPTCHA представляют собой серьезный барьер для большинства примитивных ботов.Мы не должны отказываться от этого, но обратите внимание, что CAPTCHA не защищает вас и / или ваших пользователей от утечки данных / учетных данных, которая может быть вызвана любыми сторонними скриптами, включенными на страницу, расширениями браузера или трояном MitB.
Хотите узнать больше? Вот несколько полезных ссылок:
Цель CAPTCHA
Нарушение CAPTCHA
Как работает Google noCAPTCHA reCAPTCHA?
Доступность CAPTCHA
Полностью автоматизированный общедоступный тест Тьюринга, позволяющий отличить людей и компьютеры друг от друга, или CAPTCHA, как его более широко называют, существует уже более 20 лет. Но знаете ли вы, что за этим стоит?
Полностью автоматизированный общедоступный тест Тьюринга, позволяющий отличить компьютеры и людей друг от друга (или CAPTCHA, как их больше называют), используется с конца 90-х годов, и с тех пор нам говорят, что нам нужно доказать, что мы люди в чтобы отправлять формы, делать запросы и другие вещи, которые могут подвергнуться риску спама от спам-роботов.
Возможно, вас удивит, сколько блоков CAPTCHA пришлось адаптировать, чтобы справиться с постоянно расширяющимися механизмами обучения роботов и вредоносных скриптов.Им всегда приходилось опережать роботов — но как им это удалось и с чего они начали?
В 1990-х годах самой популярной поисковой системой, которую использовали люди, была Altavista. Хотя он был первым в своем роде для регистрации веб-сайтов и ссылок в своей обширной базе данных, он имел огромную проблему со спамом. Люди создавали автоматических роботов, которые отправляли вредоносные ссылки в базу данных Altavista в Интернете.
Чтобы бороться со спамом, Altavista добавила вопрос в форму отправки, на который могли ответить только люди — они включали искаженное изображение слова / букв или серии цифр (см. Ниже).
Обработка изображений не совсем подходила для определения искаженных цифр и букв, в отличие от людей. Конечно, если у вас было хорошее зрение, доступные версии появились гораздо позже!)
Начало reCAPTACHA Версия 1Немного после создания CAPTCHA Altavista, ReCAPTCHA, это включало сокращение спама и помощь системам сканирования книг для определения слов, которые они не могли прочитать или опознать.Раньше они выглядели примерно так:
Одно из слов в коробке было словом, которое было известно системе и могло подтвердить, что это был человек, отвечающий на него (это было то, что людям нужно было понять правильно). Затем было неизвестное слово, слово, которого не знали системы. Как только несколько человек набирали одно и то же слово для этого «неопознанного» слова, оно регистрировалось как часть сканирования книги.
Конечно, Google вскоре купил ReCAPTCHA и использовал ее как свою собственную.
Конечно, теперь, когда эти «контрольные точки» безопасности были размещены почти на всех формах в Интернете, создатели ботов и спамеры занимались обучением роботов, как их решать. Они восприняли ReCAPTCHA как вызов.
В большинстве случаев создатели ботов и спамеры учили довольно простых роботов читать эти бессвязные слова и числа. А для тех слов, которые не смогли опознать боты? Они могли просто заплатить людям минимальную сумму за решение ReCAPTCHA.Или они могли просто выбрать одну из многих компаний, предлагающих услуги по решению CAPTCHA.
Как только Google уловил тот факт, что создатели ботов и спамеры прорывались через их системы ReCAPTCHA, они работали над обновлением: ReCAPTCHA Version 2. Что, по большей части, выглядело как простой флажок, который говорит: «Я не робот ».
Удивительно, но у ботов не возникло внезапно осознанное и экзистенциальный кризис, столкнувшись с этим ящиком; эта CAPTCHA на самом деле не о том, чтобы установить флажок.Эта CAPTCHA связана с google.com, и, хотя Google никогда не раскрывает, что это такое, данные передаются между Google и этой CAPTCHA. Теоретически он может просматривать все ваши файлы cookie для входа и историю поиска, а также тонны других данных из вашей учетной записи Google и браузера (если вы используете Chrome).
Вторичный чекКонечно, ReCAPTCHA Version 2 довольно безопасна, по сути, она проверяет ваши данные в Интернете, чтобы убедиться, что вы человек.Но что, если вы используете режим инкогнито? Что делать, если вы новый пользователь компьютера, у которого нет данных отслеживания или файлов cookie? Вот тут и пригодятся их вторичные чеки.
Google боролся с этой проблемой с помощью вторичного флажка, в котором вам нужно будет сделать такие вещи, как идентифицировать все автомобили в серии из девяти изображений, «щелкнуть поля, содержащие пожарный гидрант» или «щелкнуть изображения, содержащие пожарный гидрант». магазин »- список можно продолжить.
Но, как и все CAPTCHA, создатели ботов считают это проблемой, и с развитием машинного обучения и искусственного интеллекта они могут создавать свои собственные истории отслеживания и поиска.А второстепенные тесты? Их легко побить облачные системы машинного обучения. А учитывая, что Google Cloud продает системы машинного обучения, вполне вероятно, что некоторые из их серверов создают CAPTCHA, а другие их нарушают.
В прошлом году Google начал развертывать reCAPTCHA версии 3. И, к сожалению, об этом мало что можно сказать, потому что это такой тщательно охраняемый секрет.Все, что мы знаем, это то, что с того момента, как вы зайдете на веб-сайт с reCAPTCHA Version 3, вы будете отслеживаться в фоновом режиме, и когда вы нажмете кнопку «Отправить», вам уже будет присвоен статус «Насколько вероятно это». должен быть счетом Робота.
Нет никаких документов, подробно описывающих, как они это делают, и мы можем только надеяться, что они принимают во внимание режим инкогнито и, что важно, инструменты доступности. Насколько нам известно, комментарии пользователей с отрицательной оценкой могут быть немедленно заархивированы, или их форма может быть отправлена в папку для спама.И невозможно сказать, потерпели ли вы неудачу.
То, что делают Monzo Bank, — это надежный способ убедиться, что вы не робот. Их проверки личности включают в себя отправку изображения своего удостоверения личности, а затем отправку видео, на котором вы произносите фразу. Эта проверка не только на человека, но и на то, что вы именно тот человек, о котором идет речь.
К сожалению, по мере того, как боты становятся все более продвинутыми, методы CAPTCHA должны будут становиться все более и более навязчивыми, чтобы установить, что вы на самом деле человек.Пользователи должны будут пожертвовать своей конфиденциальностью, чтобы защитить себя от спама и ботов в Интернете, и, судя по всему, мы должны с этим согласиться.
Заполняли ли вы когда-нибудь форму на веб-странице, и прежде чем вам разрешили нажать кнопку «Отправить», вы должны расшифровать серию перемешанных букв и цифр? Или подобрать изображения со светофором? Или нажали «Это не робот»?
Это называется CAPTCHA.
CAPTCHA — это аббревиатура от полностью автоматизированного публичного обращения. CAPTCHA — это программа, которая защищает веб-сайты от автоматических ботов, которые стремятся рассылать спам, мошенничество и злоупотреблять веб-сайтами. Программа генерирует и оценивает тесты, которые могут пройти только люди.
Тест, позволяющий отличить компьютеры от людей, сыграл большую роль в кибербезопасности. За 15 лет работы в сфере ИТ-поддержки мы увидели, что CAPTCHA стала неотъемлемой частью онлайн-безопасности и частью базовой онлайн-защиты кибербезопасности любого бизнеса.
CAPTCHA или reCAPTCHA могут быть включены, как правило, бесплатно в любую форму веб-сайта. Это определенно стоит реализовать, если ваш сайт получает много спама. Его можно легко добавить с помощью систем управления контентом веб-сайтов, включая WordPress и HubSpot.
CAPTCHA впервые была замечена в начале 2000-х годов, когда PayPal был одним из первых крупных сайтов, которые представили эти формы. Основная причина введения форм была связана с ростом компьютерного спама в начале 2000-х годов, когда люди быстро учились использовать веб-сайты.С годами CAPTCHA стала неотъемлемой частью онлайн-форм, помогающей отличить людей от машин.
Основная причина введения CAPTCHA была связана с ростом компьютерного спама на рубеже веков. Добавление CAPTCHA в форму остановит любую автоматическую отправку. Он не только помог со спамом, но и стал эталоном для решения проблем искусственного интеллекта.
Это может выглядеть как смесь случайных букв и цифр, но для CAPTCHA есть алгоритм.Поскольку есть вещи, которые компьютеры не могут отличить друг от друга, CAPTCHA следует этим правилам;
Каждую букву или цифру можно записать бесконечным количеством способов. Люди могут легко отличить эти бесконечные пути друг от друга, но искусственный интеллект не в состоянии этого сделать. Хотя люди научились различать буквы и цифры на высокой скорости, научить компьютер делать это сложно.
Большинство форм CAPTCHA будут иметь буквы и цифры, которые все соединены.Люди могут это различить и могут легко разделить текст на разные части. Поскольку персонажи расположены близко друг к другу и накладываются друг на друга, компьютерам трудно отличить их друг от друга.
Именно здесь люди могут лучше всего решать такие задачи, как CAPTCHA. Благодаря способности поддерживать различные сценарии и выбирать правильный путь, людям требуется в среднем всего 10 секунд, чтобы решить форму CAPTCHA. Например, человек может быстро различать «i», «I», «l», «L» и «1», в отличие от искусственного интеллекта.
Трудно представить, что средство, предотвращающее спам в Интернете, может вызвать какие-либо споры, но CAPTCHA делает это с момента своего создания. Вместо разработки программного обеспечения, которое могло бы решать или обходить формы, люди начали создавать «фермы CAPTCHA», которые платили бы минимальные суммы людям за заполнение тысяч форм CAPTCHA.
Тем не менее, самая большая критика исходит от людей, страдающих плохим зрением и / или слухом. CAPTCHA предлагает аудиоверсию смешанных букв и цифр для людей, у которых проблемы со зрением.Это не только менее безопасный метод кибербезопасности, но и людям с плохим зрением его трудно найти и получить к нему доступ. Люди, у которых проблемы со зрением, часто используют средства чтения с экрана, чтобы облегчить навигацию по веб-страницам. Программы чтения с экрана не могут читать формы CAPTCHA, из-за чего люди часто лишаются доступа к некоторым из крупнейших сайтов мира.
Несмотря на то, что мир становится все более и более связанным с помощью технологий, CAPTCHA выдержала испытание временем и используется до сих пор.Судя по критике, решение потребовало слишком много времени и занимало слишком много времени по обыкновению людей. Чтобы противодействовать этому, была введена более современная версия CAPTCHA.
Вместо комбинации букв и цифр будет отображаться либо серия изображений, либо простое математическое уравнение. Затем изображение задаст вам простой вопрос, например «нажмите на собаку» или «нажмите на каждое изображение, которое содержит синий цвет». Эта обновленная версия CAPTCHA была встречена хорошими отзывами, но была подвергнута критике со стороны профессионалов в области кибербезопасности (снова) за то, что ее слишком легко решить.
reCAPTCHA v3 — это новейший бесплатный инструмент CAPTCHA, который может защитить ваш сайт от спама и злоупотреблений. Вместо того, чтобы пользователю вводить ответ на тест CAPTCHA, он использует расширенные методы анализа рисков, чтобы определить, кто это — люди или боты. В V3 тест не виден конечному пользователю и автоматизирован, поэтому вы можете не осознавать, что прошли тестирование! Google советует, как реализовать это на вашем веб-сайте.
Что замечательно в reCAPTCHA, так это то, что она решает предыдущие проблемы, в том числе помогает тем, кто страдает плохим зрением и / или слухом.
Если вы хотите добавить CAPTCHA на свой веб-сайт, сначала обратитесь к поставщику CMS (системы управления контентом) вашего веб-сайта и узнайте, можете ли вы добавить ее самостоятельно. Скорее всего, вам не понадобится сторонняя помощь или разработчик веб-сайта для его реализации.
Однако это лишь небольшая часть более широкой многоуровневой стратегии кибербезопасности. Если вы не знаете, как обезопасить свой средний или малый бизнес в кибербезопасности, наш блог о передовых методах кибербезопасности — отличное место для начала.
Если у вас есть вопросы о вашей кибербезопасности, почему бы не назначить время с одним из наших экспертов?
Если вы хотите быть в курсе последних советов по кибербезопасности, подпишитесь на нашу рассылку новостей:
Узнайте о наших бизнес-пакетах и ценах на кибербезопасность, чтобы понять, какое покрытие может потребоваться вашему малому или среднему бизнесу.
CAPTCHA ( C полностью A автоматизированный P ublic T uring test, чтобы определить компьютеры C и H umans A часть), изначально был разработан для предотвращения ботов, вредоносных программ и искусственного интеллекта. (AI) от взаимодействия с веб-страницей. В 90-х это означало предотвращение спам-ботов. В наши дни организации используют CAPTCHA в попытке предотвратить более зловещие автоматические атаки, такие как заполнение учетных данных.
Однако почти сразу после внедрения CAPTCHA киберпреступники разработали эффективные методы ее обхода. Хорошие парни ответили «усиленными» CAPTCHA, но результат остался прежним: тест, который пытается остановить автоматизацию, обходится автоматизацией.
Есть несколько способов обойти CAPTCHA. Распространенным методом является использование службы решения CAPTCHA, которая использует дешевый человеческий труд в развивающихся странах для решения изображений CAPTCHA. Киберпреступники подписываются на сервис для решений CAPTCHA, которые оптимизируются в их средствах автоматизации с помощью API, заполняя ответы на целевом веб-сайте.Эти теневые предприятия настолько распространены, что многие из них можно найти с помощью быстрого поиска в Google, в том числе:
В этой статье будет использоваться 2Captcha, чтобы продемонстрировать, как злоумышленники интегрируют решение для организации атак с заполнением учетных данных.
При входе на сайт 2Captcha.com, зритель встречает изображение ниже, спрашивая, хочет ли посетитель: 1) работать с 2Captcha или 2) покупать 2Captcha как услугу.
Чтобы работать с 2Captcha, просто зарегистрируйте учетную запись, указав адрес электронной почты и учетную запись PayPal для внесения платежей. Во время теста учетная запись была подтверждена в течение нескольких минут.
Новые сотрудники должны пройти разовый курс обучения, который научит их, как быстро решать CAPTCHA. Он также дает подсказки, например, когда дело имеет значение, а когда нет. Пройдя обучение с достаточной точностью, работник может начать зарабатывать деньги.
После выбора «Начать работу» рабочий переносится на экран рабочей области, который изображен выше. Затем работнику предоставляется CAPTCHA и предлагается отправить решение. После правильного решения деньги переводятся в электронный «кошелек», и работник может запросить выплату в любое время по своему усмотрению. Кажется, нет конца количеству CAPTCHA, которые появляются в рабочей области, что указывает на устойчивый спрос на услугу.
2Captcha сотрудников стимулируют предоставлять правильные решения так же, как водителя Uber стимулируют предоставлять отличное обслуживание — рейтинги клиентов.Клиенты 2Captcha оценивают точность полученных ими решений CAPTCHA. Если рейтинг работника 2Captcha упадет ниже определенного порога, он будет удален с платформы. И наоборот, работники с наивысшими рейтингами будут вознаграждены в периоды низкого спроса, получив приоритет при распределении CAPTCHA.
Чтобы использовать 2Captcha в качестве услуги, клиент (то есть злоумышленник) интегрирует API 2Captcha в свою атаку, чтобы создать цифровую цепочку поставок, автоматически загружая головоломки CAPTCHA с целевого сайта и получая решения для ввода на целевой сайт.
2Captcha предоставляет примеры сценариев для генерации вызовов API на разных языках программирования, включая C #, JavaScript, PHP, Python и другие. Пример кода, написанный на Python, воспроизводится ниже:
Как злоумышленник будет использовать 2Captcha в атаке с заполнением учетных данных? На диаграмме ниже показано, как различные объекты взаимодействуют в процессе обхода CAPTCHA:
Технический процесс:
В сочетании с фреймворками веб-тестирования, такими как Selenium или PhantomJS, злоумышленник может взаимодействовать с целевым веб-сайтом по-человечески, эффективно обходя многие существующие меры безопасности для запуска атаки с заполнением учетных данных.
С таким элегантным решением как выглядит финансовая экосистема и как каждая из сторон зарабатывает деньги?
Работа в качестве решателя CAPTCHA далеко не прибыльна. На основе показателей, представленных на сайте 2Captcha, можно рассчитать следующую выплату:
Если предположить, что на одну CAPTCHA уходит 6 секунд, работник может отправить 10 CAPTCHA в минуту или 600 CAPTCHA в час.За 8-часовой рабочий день это 4800 CAPTCHA. Исходя из того, что было заработано во время нашего испытания в качестве сотрудника за 2Captcha (примерно 0,0004 доллара за решение), это равняется 1,92 доллара в день.
Это пустая трата времени для людей в развитых странах, но для тех, кто живет в регионах, где несколько долларов в день могут быть относительно большими, услуги решения CAPTCHA — простой способ заработать деньги.
Злоумышленник платит третьей стороне, 2Captcha, за решения CAPTCHA пачками по 1000 штук.Злоумышленники делают ставки на решения, платя от 1 до 5 долларов за комплект.
Многие злоумышленники используют службы решения CAPTCHA в качестве компонента более крупной атаки с заполнением учетных данных, что оправдывает затраты. Например, предположим, что злоумышленник запускает атаку, чтобы проверить один миллион учетных данных от Pastebin на целевом сайте. В этом сценарии злоумышленнику необходимо обойти одну CAPTCHA с каждым набором учетных данных, что будет стоить примерно 1000 долларов. Предполагая, что успешное повторное использование учетных данных составляет 1,5%, злоумышленник может захватить более 15 000 учетных записей, и все они могут быть монетизированы.
2Captcha получает оплату от Злоумышленника из расчета на 1000 CAPTCHA. Как упоминалось выше, клиенты (то есть злоумышленники) платят от 1 до 5 долларов за 1000 CAPTCHA. Такие сервисы, как 2Captcha, затем берут часть цены предложения, а остальное распределяют среди своих сотрудников. Поскольку сервисы решения CAPTCHA используются как масштабное решение, прибыль неплохо складывается. Даже если 2Captcha получает только 1 доллар за 1000 решенных CAPTCHA, они приносят минимум 60 центов за пакет.Владельцы этих сайтов часто сами находятся в развивающихся странах, поэтому кажущиеся низкие доходы значительны.
В марте этого года Google выпустил обновленную версию своей reCAPTCHA под названием «Invisible reCAPTCHA». В отличие от «no CAPTCHA reCAPTCHA», при которой все пользователи должны были нажимать печально известную кнопку «Я не робот», Invisible reCAPTCHA позволяет известным пользователям-людям проходить через нее, одновременно обслуживая вызов изображения reCAPTCHA только для подозрительных пользователей.
Вы можете подумать, что это поставит в тупик злоумышленников, потому что они не смогут видеть, когда их проверяют. Тем не менее, всего через день после того, как Google представил Invisible reCAPTCHA, 2CAPTCHA написал в блоге сообщение о том, как с ней справиться.
Google знает, что пользователь — человек, если пользователь ранее посещал запрошенную страницу, что Google определяет, проверяя файлы cookie браузера. Если тот же пользователь начал использовать новое устройство или недавно очистил свой кеш, у Google нет этой информации, и он будет вынужден выполнить запрос reCAPTCHA.
Чтобы злоумышленник мог автоматизировать атаку с заполнением учетных данных с использованием 2Captcha, он должен гарантировать вызов CAPTCHA. Таким образом, один из способов обойти Invisible reCAPTCHA — добавить строку кода в сценарий атаки, который очищает браузер при каждом запросе, гарантируя решаемую задачу reCAPTCHA.
Немного хитрость в Invisible reCAPTCHA заключается в том, что проблема CAPTCHA скрыта, но есть обходной путь. CAPTCHA можно «найти» с помощью инструмента браузера «проверить элемент».Таким образом, злоумышленник может отправить POST на 2Captcha, который включает параметр, указывающий, где находится скрытая CAPTCHA. Как только злоумышленник получает решение CAPTCHA от 2Captcha, Invisible reCAPTCHA может быть уничтожена с помощью автоматизации одним из двух способов:
Тот факт, что Invisible reCAPTCHA можно обойти, не связан с фатальной ошибкой в дизайне новой CAPTCHA.Дело в том, что любой обратный тест Тьюринга по своей природе можно победить, если известны условия прохождения.
Пока есть CAPTCHA, будут такие сервисы, как 2Captcha, потому что экономика играет на руку преступнику. Использование дешевого человеческого труда сводит к минимуму затраты на ведение бизнеса и позволяет киберпреступникам получать прибыль, которая может достигать миллионов долларов в масштабе. И всегда будут регионы мира с дешевой стоимостью рабочей силы, поэтому постоянный спрос обеспечивает постоянное предложение на стороне 2Captcha.
Миру не нужно разрабатывать более совершенную CAPTCHA, поскольку весь этот подход имеет фундаментальные ограничения. Вместо этого мы должны признать эти ограничения и реализовать защиту там, где условия прохождения неизвестны или, по крайней мере, трудно определить злоумышленникам.
Холмс, Тамара Э. «Статистика предоплаченных и подарочных карт». CreditCards.com . Creditcards.com, 1 декабря 2015 г. Web.
Хант, Троя. «Взлом CAPTCHA с помощью автоматизированных людей.» Сообщение блога. Трой Хант . Трой Хант, 22 января 2012 г. Интернет.
Мотояма, Марти, Кирилл Левченко, Крис Канич и Стефан Сэвидж. Re: CAPTCHA — Понимание услуг по решению CAPTCHA в экономическом контексте . Proc. 19-го симпозиума по безопасности USENIX, Вашингтон, округ Колумбия. Распечатать.
Посмотрите видео «Узнайте, как киберпреступники уничтожают CAPTCHA».
Нравится Загрузка …
Не так давно CAPTCHA стала частью нашей повседневной работы в Интернете в качестве пользователя, и они, безусловно, считаются одной из самых раздражающих вещей в Интернете.CAPTCHA — это аббревиатура для C полностью A ublic Turing T , чтобы указать компьютер C и H umans A part.
На изобретение заявили два разных коллектива. В 1997 году инженеры Altavista, чтобы избежать повторных действий ботов и добавить сайт в свою поисковую систему. Команда изучила инструкцию к принтеру Brother, которому только что пришла в голову идея сканирования OCR. Они проверили атрибуты, чтобы выполнить сканирование OCR хорошего качества, команда изменила инструкции и построила алгоритм для создания низкого качества, трудного для понимания для сканирования OCR, но достаточно хорошего для изображения людей.
Альтависта, самый интересный и полезный путеводитель по Сети!Вторая группа, состоящая из Луи фон Ана, Мануэля Блюма, Николаса Дж. Хоппера и Джона Лэнгфорда, также заявила о своем изобретении, опубликовав научную статью о CAPTCHA в 2003 году. Спор был разрешен путем передачи изобретения на предыдущий патент, который описал весь функционал, даже не упомянув их как CAPTCHA.
CAPTCHA считается обращенным методом Тьюринга, поскольку машина передает тест человеку. Тест Тьюринга — это тест, созданный в 1950 году Аланом Тьюрингом для проверки того, может ли машина воспроизвести человеческое поведение, чтобы быть успешным в том, что он определил как «игру в имитацию». Первоначальный тест состоял в том, что человек анализировал два разных поведения, одно из которых выполнялось машиной, а другое — человеком. Если человек не видел никакой разницы, тест считался пройденным.
Мы каждый день получаем новости о великолепном применении ИИ во всех областях, о машинах, способных делать невероятные вещи и решать невероятные задачи.Итак, какие параметры затрудняют понимание CAPTCHA с машинной точки зрения?
Тест CAPTCHA основан на трех различных аспектах: неизменное распознавание, сегментация и контекст.
Во-первых, это способность распознавать символы во всех существующих узорах и формах. Во-вторых, это способность отделить одного персонажа от другого, перекрывая друг друга, придавая смысл различным формам и отделению от фона. Последний пункт — это способность принимать решение, исходя из контекста.Для людей такие способности представляют собой что-то очень легкое, в то время как машина, которая может решить эти проблемы, может использоваться для решения нерешенной сложной проблемы ИИ, согласно ее изобретателю.
Технология Captcha превратилась в RE-CAPTCHA, которую в 2009 году приобрела Google. Правда в том, что Google изо всех сил старался поддерживать низкую скорость решения для машины. Каждый раз, когда команда объявляла о демонстрации методов решения CAPTCHA, Google выпускал новое обновление, чтобы они не показывали высокие баллы за несколько дней до этого.Это произошло в 2009 и 2010 годах с Джонатаном Уилкинсом и Чадом Хоуком. В 2012 году команда DC949 получила 99,1% -ный показатель разгадывания капчи, который был снижен после обновлений Google примерно до 60%.
Но каковы результаты использования CAPTCHA для людей? У людей скорость решения CAPTCHA составляет от 60 до 80%. Аудиокапча, выпущенная для людей с нарушением зрения, имеет показатель всего 10%, и если вы никогда не слышали их раньше, они, вероятно, записаны глубоко в аду. Так что на самом деле машины работают лучше, чем люди.
Даже если есть программы, которые отлично справляются с CAPTCHA, большая часть спама фактически работает, инвертируя то, что изначально было ролью людей и ботов. Боты анализируют слово и отправляют его на фермы реальных людей в странах, где уровень заработной платы очень низкий, и после анализа они возвращаются боту, который затем завершает регистрацию. Стоимость разгадывания 1 миллиона капчи людьми составляет около 1000 долларов, что делает его более экономичным, чем вложения в программы.Забавно, что в настоящее время ИИ, как правило, становится все более и более похожим на человека, а люди, как правило, используются больше как боты, потому что это более рентабельно.
SB В основном все получают хорошие результаты по CAPTCHA, но средний пользователь Интернета. Но CAPTCHA не всегда была бесполезной.
Одним из первых применений RE-CAPTCHA было оцифровка книг древних библиотек. В этих книгах буквы или состояние страницы мешали OCR анализировать слово и последующую оцифровку, поэтому Google через CAPTCHA передавал людям эти слова.Одно из двух слов в CAPTCHA на самом деле было не проверкой, а словом, которое нельзя было интерпретировать.
Лично я очень плохо разбираюсь в CAPTCHA, и каждый раз, когда у меня возникали проблемы со словом, я просто использовал случайное плохое слово. Я действительно с нетерпением жду момента, когда студента попросят прочитать оцифрованное стихотворение из книги, используя одну из моих капч, и попросят проанализировать метафору «луна выглядит как дрочитель!». Обратно к нам…
Когда проект оцифровки книг закончился, Google начал видеть возможность использовать re-CAPTCHA для обучения своего беспилотного автомобиля и улучшения карт Google, снабжая проекты изображениями автомобилей, уличных знаков, деревьев и т. Д. гражданские номера, представленные пользователями, решающими головоломки, что вызвало некоторые этические проблемы в Google из-за неоплачиваемого человеческого труда.Еще одним прибыльным применением re-CAPTCHA стала реализация рекламы через слова.
Недавно re-CAPTCHA снова превратилась в re-CAPTCHA без CAPTCHA и использовала данные браузера в качестве перемещения курсора и множество других «секретных» данных для анализа движения и определения того, было ли оно отправлено ботом с изображением.
Об авторе