Ето това е CAPTCHA-та днес: малко защита, но много проблеми

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Така наречената CAPTCHA е технология за защита на уеб сайтовете от измами, атаки, злоупотреби, спам и други заплахи. Първоначалната цел е била да се гарантира, че само реални потребители, а не ботове, имат достъп до сайта и неговото съдържание. Като цяло технологията работеше, но от определен момент нещо се обърка. Нека се спрем малко по-подробно.

Историята и основните проблеми на CAPTCHA-та

В началото на 2000-те години използването на капча беше ефективна бариера пред ботовете. Но с развитието на изкуствения интелект тази технология стана почти безполезна. Алгоритмите за машинно обучение се справят с нея по-добре, отколкото хората преди 15 години. Днес дори най-сложните техники на CAPTCHA са ресурси за машинно обучение.

През 2019 г. Google се опита да поправи това и промени CAPTCHA на reCAPTCHA. Но дори тогава техническият ръководител на екипа Аарон Маленфант предупреди за краткия живот дори на актуализираното технологично решение. Той прогнозира, че той трябва да е от пет до десет години.

„Тъй като хората инвестират все повече и повече в машинното обучение, задачите на капчата ще стават все по-трудни за хората“, каза Маленфант.

Прогнозата му се оказа вярна. Ботовете с изкуствен интелект бързо се развиха и продължават да се развиват и преодоляват методологията reCAPTCHA. Злонамереният софтуер решава тестовете на Тюринг, като имитира работата на човешкия мозък в комбинация с машинното зрение. Всъщност ботовете не просто са се изравнили с хората в способността си да преминават reCAPTCHA, но дори ни надминават в някои аспекти.

Ето това е CAPTCHA-та днес: малко защита, но много проблеми

Вредата за бизнеса

Неефективността на капчата се отразява не само на потребителите на суответния уеб сайт, но и на бизнеса. Досадният и дори унизителен процес на проверка не е нещо, с което компаниите биха искали да бъдат свързвани техните продукти и услуги, особено на етапа на запознаване на потребителя със сайта.

От друга страна, няма начин да се направи системата CAPTCHA проста, невидима за хората и ефективна срещу ботовете. Днес тестовете за ботове са безполезни в случаите на автоматизирани атаки срещу компании. Ботовете нямат проблем да крадат и парират информация, да извършват измами, да блокират клиентската база и др. В крайна сметка капчата не прави нищо, за да защити фирмите от атакуващите, като в същото време разочарова потенциалните клиенти

„Знаем със сигурност, че хората наистина не я харесват (CAPTCHA). Не беше необходимо да правим допълнителни проучвания, за да стигнем до това заключение“, казва Джийн Зудик, изследовател от Калифорнийския университет в Ървайн. „Обществото не знае дали огромните усилия, които се полагат ежедневно, месечно и годишно за разработването на CAPTCHA, са оправдани.“

Докажете, че не сте робот

На 22-ри юли 2024 г. бе публикуван научен труд, в който изследователи набират 1400 участници, за да тестват CAPTCHA на сайтове, класирани сред 120 от 200-те най-популярни онлайн ресурси в света. Резултатите показват, че точността на ботовете варира от 85% до 100%, като при повечето от тях точността е над 96%. За сравнение, при човешките задания точността варира от 50% до 85%. Ботовете също така решават задачите значително по-бързо от хората във всички случаи, с изключение на reCAPTCHA, където времето за изпълнение на задачата за хората е 18 секунди спрямо 17,5 секунди за ботовете. В естествена среда времето за решаване на задачите от хората нараства до 22 секунди.

Ченгиз Ачартюрк, когнитивен учен и компютърен специалист в Ягелонския университет в Краков, отбелязва, че при разработването и на най-добрите варианти на CAPTCHA има ограничения.

„Ако задачата е твърде трудна, хората се отказват“, обяснява Ачартюрк.

Така че решението за добавяне на CAPTCHA зависи от това колко важно е за потребителя да стигне до този сайт.

Ето това е CAPTCHA-та днес: малко защита, но много проблеми

reCAPTCHA-та като инструмент за събиране на данни?

Учени от Калифорнийския университет в Ървайн твърдят, че системата CAPTCHA трябва да бъде изоставена. Според тях технологията има много повече недостатъци, отколкото предимства. В допълнение към вече споменатите по-горе недостатъци авторите на изследването Андрю Сърлс, Ренесанс Тарафдър Прапти и Джийн Зудик твърдят, че истинската цел на reCAPTCHA-та е да събира информация за потребителите и техните действия в уебсайтовете.

Според документа още през 2016 г., използвайки автоматизирани услуги, включително Google Reverse Image Search (GRIS), изследователите са заобикаляли reCAPTCHA v2 в 70,8% от случаите. Средното време за изпълнение на задачата е било 19,2 секунди. Последващо проучване през 2020 г. показа, че ботовете могат да заобиколят reCAPTCHA v2 със скорост 17,5 секунди в 85% от случаите.

При reCAPTCHA v3 резултатите не са се оказали толкова добри. Авторите на статията симулираха атака срещу уеб сайтове, използващи техники за подсилено обучение, които заобикаляха поведенческите предизвикателства на последната версия на капчата в 97% от случаите.

„Тези техники бяха победени още преди да бъдат приложени в световен мащаб“, казва Андрю Сърлс. „Проблемите с избора на изображения бяха решени от компютърните системи още през 2009 г., въпреки че Google внедри технологията чак през 2014 г.“.

Ето това е CAPTCHA-та днес: малко защита, но много проблеми

Констатациите на авторите се основават на проучване на поведението на потребителите в продължение на 13 месеца през 2022 и 2023 г. Записани и анализирани са повече от 9000 сесии на reCAPTCHA v2 от нищо неподозиращи участници, а 108 души са интервюирани.

Авторите на проучването са изчислили, че за 13 години използване на reCAPTCHA са изразходвани 819 милиона човекочаса, което се равнява на 6,1 милиарда долара заплати. В същото време генерираният трафик е консумирал 134 петабайта честотна лента, което се равнява на 7,5 милиона kWh енергия и е еквивалентно на 3,4 хиляди тона CO2.

Ето това е CAPTCHA-та днес: малко защита, но много проблеми

„Това е демонстрация на начина, по който CAPTCHA създава система за експлоатация, при която злонамерени ботове принуждават хората да изпълняват задачи за тях“, обяснява Сърлс. „Несправедливо е да се задължават хората да изпълняват задания за сигурност, при положение че капчата не осигурява реална защита.“ Ученият с право смята, че всички разходи трябва да се поемат от самата Google, а не от потребителите на уеб сайтове. „Ако дадена услуга твърди, че открива ботовете, тя трябва действително да ги открива – особено ако е платена услуга“, казва той.

В отговор на обвинението Google заяви, че данните на потребителите на reCAPTCHA се използват единствено за подобряване на услугата, което е ясно посочено в условията за ползване. Но Сърлс и екипът му поставят под въпрос изявлението на Google, като предлагат да се извърши публичен одит на всички записи, за да се потвърдят тези думи. Той заяви, че изявлението на компанията е юридически двусмислено и не изключва възможността за продажба на потребителски данни. От Google бе поискано официално да разкрие всички исторически данни за решенията на reCAPTCHA, за да подкрепи твърденията.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини