Logotipo de Zephyrnet

CAPTCHA fáciles para los humanos, difíciles para los bots

Fecha:

Proton, la compañía detrás del Proton Mail cifrado de extremo a extremo, lanzó PRoton CAPTCHA, un sistema en capas para diferenciar entre humanos y bots.

Durante la última década y media, los CAPTCHA y reCAPTCHA han servido como guardianes de recursos para disuadir a los robots de crear cuentas falsas, enviar spam a formularios y ejecutar ataques de fuerza bruta para adivinar nombres de usuario y contraseñas. La idea es establecer una tarea que debe completarse antes de otorgar acceso.—y hazlo Fácil de hacer para un humano pero muy difícil para un robot.

Sin embargo, los desafíos visuales de CAPTCHA, como la transcripción de un conjunto de caracteres distorsionados o la selección de todas las imágenes con semáforos, se han vuelto vulnerables a las herramientas avanzadas de análisis de imágenes y servicios de resolución humana, sin dejar de ser molestos para los usuarios legítimos. Las organizaciones preocupadas por posibles problemas de privacidad pueden no sentirse cómodas con los reCAPTCHA (la casilla de verificación "No soy un robot") porque dependen del análisis de comportamiento y del servidor que examina el historial del usuario para descartar a los usuarios sospechosos. Los estafadores incluyen Servicios de resolución de CAPTCHA en sus ataques automatizados. También es preocupante el creciente uso de grandes modelos lingüísticos (LLM): informe técnico sobre las capacidades de GPT-4 reveló que el LLM pudo persuadir a un trabajador humano de TaskRabbit para que completara un rompecabezas CAPTCHA visual.

Proton CAPTCHA ofrece dos acertijos visuales: Alinear vigas o Completar un rompecabezas

Rompecabezas visuales Proton CAPTCHA. (Fuente: Protón)

CAPTCHA de protón consta de tres niveles de discernimiento: tareas computacionales de prueba de trabajo, desafíos visuales y detección de bots que, según la compañía, preserva la privacidad del usuario. El sistema presenta desafíos de prueba de trabajo para que el dispositivo del usuario los resuelva en segundo plano, sin molestar al usuario; Mientras tanto, también ejecuta pruebas de detección para buscar identificadores similares a bots. Friendly Captcha y mCAPTCHA también realizan esos dos pasos. Lo que agrega Proton CAPTCHA es un rompecabezas visual para resolver, similar al CAPTCHA original. La combinación de las tres acciones, dijo Proton, hace que la creación y el abuso automatizados de cuentas sean más costosos.

Manténgase al día con las últimas amenazas de ciberseguridad, vulnerabilidades recién descubiertas, información sobre filtraciones de datos y tendencias emergentes. Entregado diariamente o semanalmente directamente en su bandeja de entrada de correo electrónico.

punto_img

Información más reciente

punto_img