Corsi on-line
Newsletter:
  • Seguici su Facebook
  • Seguici su Twitter
  • Seguici su Google+
  • Seguici via RSS
  • Seguici col tuo Smartphone

Una ricerca evidenzia i limiti del CAPTCHA

Decaptcha è il nome di un’applicazione sviluppata dai ricercatori della Stanford University il cui scopo è quello di decifrare le stringhe proposte attraverso CAPTCHA (completely automated public turing test to tell computers and humans apart), il noto sistema per la protezione dei moduli form che mira a proporre agli utenti una sequenza alfanumerica difficilmente leggibile dai Bot.

Il software è stato testato su 15 diversi siti Web ottenendo in alcuni casi buone percentuali di successo, CAPTCHA presenterebbe quindi dei limiti che in futuro potrebbero essere superati da utenti malintenzionati; il vero pericolo in questo caso starebbe nel fatto che Decaptcha agisce in modo completamente automatizzato, senza la necessità di un intervento umano, mentre la logica del CAPTCHA si basa proprio sull’obbligo della compilazione manuale.

In pratica, l’applicazione ripulisce la stringa di sicurezza da qualsiasi tipo di “disturbo” (o almeno ci prova), ricavando di conseguenza un output leggibile; naturalmente, maggiore è la complessità della stringa, maggiore è la difficoltà del programma nel decifrarla, sequenze troppo complicate potrebbero però essere di difficile interpretazione anche per gli utenti.

Tra i siti testati, quello di Google sarebbe risultato il meno attaccabile, non avrebbero ottenuto lo stesso risultato altre realtà come Wikipedia e Ebay.

Post correlati

  • Un campo hidden come alternativa al CAPTCHA
    Tra gli sviluppatori esiste una diffusa convinzione, pienamente condivisibile, seconda la quale per quanto riguarda i codici di controllo per i form, qualsiasi alternativa è preferibile al CAPTCHA; la maggior...
  • Video CAPTCHA con NuCaptcha
    CAPTCHA è universalmente riconosciuto come uno dei metodi più sicuri per la protezione dei form dall’azione degli spammers e dei BotNet, nello stesso tempo, si tratta anche di uno dei...
  • Ajax Fancy Captcha: human verification con jQuery
    Vi segnalo un altro interessante plugin per jQuery grazie al quale potrete implementare un maggior livello di sicurezza sui vostri Form. Il plugin in questione si chiama Ajax Fancy Captcha...
  • Controllo CAPTCHA in tempo reale con jQuery
    Più che un post questo è un promemoria, o per meglio dire un bookmark se non addirittura un “social bookmark”, visto che ho deciso di condividerne il contenuto con i...
  • Una specie di CAPTCHA con jQuery
    Googleggiando per la Rete mi sono imbattuto in un simpatico plugin per jQuery che desidero segnalarvi. Il suo nome è s3Captcha e consente di integrare una human verification all’interno dei...
I più letti del mese
Tematiche
Annunci

Mr.Webmaster

Pubblicità
Chi Siamo
Contattaci
Collabora
Note Legali
© 2003 - 2012 Mr.Webmaster - Il portale dei Webmaster Italiani - Tutti i diritti riservati | Powered by IKIweb Internet Media S.r.l. - PIVA 02848390122