Вы не робот?! Тест Тьюринга и Капча

Сообщения
284
Реакции
452
Баллы
94
Каждый сталкивался с капчами почти на всех этапах, капчи уже даже распростроняются на белые ip, и всё сложнее и сложнее. Об этом и хотел поговорить, вот недавно столкнулся с капчей, внимание, которая генерирует картинки из нейросети и ты кожанный должен доказать что не робот, определеть что изображенно на картинках генерируемых ИИ, вдумайтесь только
Screenshot_4.png
И так для чего по сути нужна капча, защита от ботов, или же так сказать от скриптов в консоле которые выполняют определенные алгоритмы по сайтам. Целей тут может быть множества, начиная от ддос нагрузки, заканчивая брутфорсом аккаунтов. Ведь машина быстро способна на заданном ей языке выполнять миллионы циклических команд. А теперь представте что заданные алгаритмы идут не с одного вычислительного устройства. Но так ли хороша капча на самом деле? да и нет, на каждую силу действия есть сила противодействия

Screenshot_25.png
И сравните с капчей которая существовала где нибудь 3 года, 6 лет и 10 лет назад. Капчи всё сложнее и сложнее, уже и выбрать просто велосипед или сфетофор уходят в забытие. И вывод какой ИИ натаскивают со временем на любые капчи. У меня вообще иногда складывается в голове что мы наоборот ИИ учим вычислять что где, сейчас уже нейросети во всю рисуют по заданным словам, сегодня-завтра уже скайнет может существовать)
И разберём на примере реально ли капчи могут помочь, и как их вообще обходят, не сказать что в данной области я профессионал или хорошь, но изучал и представления имею.
И так один из вариантов такого обхода, это моментальные системы которые отправляяют людям капчи решать за копейки в оперативной манере, ответы этой капчи идут прямиком в ботнетсеть и робот уже отвечает на неё с помощью человека и делает свои делишки пройдя капчу и давая доступ уже машинному коду
Да да вы уже кожанные работаете на роботов помогая обойти защиту от роботов :D
Другой вариант это создавать свой ИИ который научиться решать капчи оперативно и отправлять далее в ботнет сеть, да это ужастно трудный процесс, но имеет место быть и возможен, т.к вы видите осложнение капчи с каждым годом. Там где может поживиться ботнет сеть, там и будут стоять капчи. Обычные скрипты её не распознают, нооо, а что если до этого процесса ещё будут куча процессов ИИ которые будут ложить нужные филтры и искажения на имеющиеся данные, а далее передавать изображение с фильтрами уже скрипту на распознание? я думаю такое весьма возможно


Screenshot_6.png
Screenshot_12.png
И вот прикиньте если найти нужные фильтры, стилизацию, деформацию, то машине уже будет с легкостью прочитать текст, конечно это не 100% верных решений, но учитывая сколько попыток сможет делать машина, нет нет, да стрельнет
Я бы как на примере построил дешефратор капчи кракена, то начал бы с разработки именно сетки, если машина умеет по шаблону делать деформации, то можно и научить обратному, т.е нужно ИИ обучить на стандартную сетку как она должна выглядеть, далее она должна строить выравнивание по сетки близжайших деформированных зон, а далее уже алгоритм удаление сетки, и тот текст уже идёт в скрипт расшифровки текста который по аналогии с фото будет проверять каждую букву какая бы подходила на тот или инной участок. На словах конечно звучит легко, но чтобы такое организовать...
Так что да капчи внушают хорошую защиту, но надо их подход чаще менять , но с развитием ИИ придётся всё равно делать и новую технологию капчи. Осложненные капчи надоедают, мне вот очень понравилась doom capcha
Screenshot_13.png

не понимаю зачем так осложнять капчу как в примере кракена, когда можно придумать что то подобное или переработать doom capcha, т.к. такую капчу равносильно обучать ИИ решать что и с буквами, главное рандомный задний фон и множество монстров которые выпадают рандомом.
Ну и неплохая из новшевств капчи это dread capcha, те самые часики благодоря которым мы научились быстро распозновать время циферблатных часов)
Ну хоть вот этой капчи почти нигде нет
Screenshot_15.png
 
дум капча забавная, ее на мп очень хочется увидеть
а на кракене говорили поменяют
 
Интересно, а это всё что нужно для защиты?
 
Всё прогрессивнее и прогрессивнее, а от ддос атак поможет ли только капча?
нет, но осложняет процесс, представь идёт нагрузка на одну страницу с капчей на сервере, и нагрузку без капчи когда ботсеть просто переходит по каждым страницам
 
Интересно, а это всё что нужно для защиты?
далеко нет, это как этап осложнения, а этап осложнения это +дополнительные рассходы тому кто атакует
нооо против брутфорса капча это прям топ защита
брутфорс - метод подбора пароля по словарю
конечно же если не своруют хэш авторизации, тогда могут и локально на своей машине подобрать пароль и даже обойти 2FA с помощью шаманства , ну это касается основном фишинга или вирусов на устройстве
 
Это всегда так будет) Не думаю что найдется какая-то супер капча, которую решить смогут только люди.
 
Это всегда так будет) Не думаю что найдется какая-то супер капча, которую решить смогут только люди.
да, ИИ развивается всё больше и больше, уже поражает насколько
если ранее думали что робот не сможет написать симфонию, нарисовать произведение исскуства , то сейчас всё иначе
Даже Алиса выдаёт иногда юмор и иронию которая не пресуще ИИ
Я думаю в скоре придумают специальные флешки с алгоритмами криптоключей, дабы заходя в какую либо систему, она видела что это реальная личность, а не бот, но и в это же время алгоритмы не расчитаны на деанон, простой типо pgp ключ или ещё что, который просто привязан именно к электронной личности
тип 1 личность - флешка для захода
и фиксируем это сообщение, следущие ветки смартфонов будут с начинкой собственного полноценного ИИ помощника, который с легкостью понимает команды и работает только на вас, наподобие Джарвиса из железного человека, в этом просто уверен 100%
 
да, ИИ развивается всё больше и больше, уже поражает насколько
если ранее думали что робот не сможет написать симфонию, нарисовать произведение исскуства , то сейчас всё иначе
Даже Алиса выдаёт иногда юмор и иронию которая не пресуще ИИ
Я думаю в скоре придумают специальные флешки с алгоритмами криптоключей, дабы заходя в какую либо систему, она видела что это реальная личность, а не бот, но и в это же время алгоритмы не расчитаны на деанон, простой типо pgp ключ или ещё что, который просто привязан именно к электронной личности
тип 1 личность - флешка для захода
и фиксируем это сообщение, следущие ветки смартфонов будут с начинкой собственного полноценного ИИ помощника, который с легкостью понимает команды и работает только на вас, наподобие Джарвиса из железного человека, в этом просто уверен 100%
Если не контроллировать ИИ, то всех нас ждёт захватывающее, но печальное будущее :)
 
далеко нет, это как этап осложнения, а этап осложнения это +дополнительные рассходы тому кто атакует
нооо против брутфорса капча это прям топ защита
брутфорс - метод подбора пароля по словарю
конечно же если не своруют хэш авторизации, тогда могут и локально на своей машине подобрать пароль и даже обойти 2FA с помощью шаманства , ну это касается основном фишинга или вирусов на устройстве
Полезная инфа спасибо, просветил
 
Верх Низ