Véget vet a Google az idegtépő bogarászásnak
Szerencsére közeleg annak a korszaknak a vége, amelyben a regisztrációk és az egyéb webes műveletek során alig kibogarászható képekről kell leolvasni különféle kódokat csak, hogy bizonyítsuk: emberből vagyunk.
A webes űrlapok esetében - különösen a regisztrációra szolgáló weblapokon - gyakran lehet találkozni CAPTCHA megoldásokkal, amelyek legfontosabb feladata, hogy elejét vegyék az automatizált módszerekkel végrehajtott online műveleteknek. Gondoskodnak például arról, hogy egy internetes robot ne tudjon több száz vagy több ezer példányban feliratkozni egy hírlevélre mindenféle mondvacsinált e-mail címek felhasználásával.

Kezdetben a CAPTCHA olyan eltorzított, összezagyvált karakterekre épült, amelyeket a felhasználók - még ha sokszor nehezen is -, de le tudtak olvasni, míg a csalók által alkalmazott robotok ezt nem voltak képesek megtenni. Aztán megjelentek a kép, hang és videóalapú CAPTCHA-ták is. Azonban a csalók rendszerei - amelyek nem egy esetben mesterséges intelligencia algoritmusokat is használnak - egyre fejlettebbé váltak, és mind könnyebben fejtették meg az "elmaszkolt" kódokat. Ezért egyre bonyolultabb, mind nehezebben leolvasható kódok jelentek meg, amikkel már a felhasználóknak is meggyűlt a bajuk, és mind a mai napig nyűgnek érzik, teljesen jogosan. (A Google felmérése szerint a mai technológiákkal a legbonyolultabb CAPTCHA-ták is 99,8 százalékos pontossággal visszafejthetők.)
A Google is pontosan tisztában van azzal, hogy a CAPTCHA nem éppen egy felhasználóbarát megoldás, a felhasználói élményt pedig egészen biztosan nem javítja. Ezért a reCAPTCHA esetében egy jelentős fejlesztést hajtott végre, aminek eredményeként akár egy kattintással is kiválthatóvá válik a korábbi szövegbogarászás. A felhasználónak nem kell mást tennie, mint bepipálni egy jelölőnégyzetet.
Noha a módszer a felhasználó szempontjából nagyon egyszerű, azért a háttérben kifinomult eljárások dolgoznak azon, hogy a pipálás előtt, alatt és után bekövetkező események alapján meg lehessen állapítani, hogy ember vagy robot próbál éppen regisztrálni. Ha nem sikerül biztosan eldönteni, akkor a felhasználó egy plusz kérdést kap.

A reCAPTCHA a mobil platformok esetében is fejlődött: képek segítségével lehet igazolni azt, hogy valóban egy emberi lény használja az adott weboldalt.

A Google szerint összességében kedvezőek az új technológiával kapcsolatos első tapasztalatok, így jó esély van rá, hogy egyre több weboldalon futunk össze vele.
-
A OpenVPN Server sérülékenysége szolgáltatásmegtagadási támadásokat idézhet elő.
-
A Next.js kapcsán egy biztonsági hibára derült fény.
-
A Trend Micro Deep Security biztonsági hibajavításokat kapott.
-
A VMware Aria Operations sebezhetősége jogosultsági szint emelést tesz lehetővé.
-
A Google Chrome ismét jelentős biztonsági frissítést kapott.
-
A Canon egyes nyomtatódriverei kapcsán három biztonsági hibára derült fény.
-
A Draytek két biztonsági hibáról számolt be egyes routerei kapcsán.
-
A Zulip Server két biztonsági hibát tartalmaz.
-
Az Apple 22 biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.
-
Az Apple 41 javítással tette biztonságosabbá a macOS-t.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat