W czasach kiedy nie możemy być pewni kto jest po drugiej stronie (człowiek czy bot) ani tym bardziej jakie ma intencje, CAPTCHA stanowi jedną z metod obrony. Nie jest może idealna często jednak wystarcza by ochronić przed potencjalnym zagrożeniami.
Co to jest CAPTCHA i do czego służy?
CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) to jedna z technik stosowanych przy ochronie witryn internetowych. Wykorzystywana jest ona do wzmocnienia bezpieczeństwa i ograniczenia niepożądanego dostępu w wrażliwych miejscach. Spotkać je możemy w różnych miejscach, głównie tych wymagających zabezpieczeń jak:
- formularz kontaktowy,
- formularz do zostawiania komentarzy,
- podczas zakładania / rejestrowania nowego konta w różnych usługach,
- podczas logowania do jakiegoś serwisu,
- zmieniania hasła lub ustawień do już istniejącego konta,
- itp.
W zależności od tego jakiej wersji captcha używa strona może być ona w formie np. pola zapytania (np. proste dodawanie lub odejmowanie cyfr), w bardziej zawansowanych może być pozornie niewidoczna.
Jak działa CAPTCHA? Jakie rodzaje można spotkać?
Podstawowym zadaniem CAPTCHA jest wykrycie tego czy ma do czynienia z prawdziwym człowiekiem. Do tego celu jej algorytm wykorzystuje test Turinga oraz ograniczone przynajmniej na chwilę obecna możliwości maszyn w zakresie rozpoznawania obrazów i dźwięków.
Wbrew pozorom w cale to nie jest takie łatwe. Zwłaszcza w dobie naprawdę rozbudowanych algorytmów (zdolnych czasem nawet do nauki). Na przełomie lat stosowano więc różne metody weryfikacji.
- Rozpoznawanie zniekształconych liter i cyfr: Użytkownik musi przepisać tekst pokazany w formie zniekształconych znaków lub na tle skomplikowanego obrazu.
- Wybór obrazków: Użytkownik proszony jest o wskazanie obrazków, które przedstawiają określoną kategorię (np. wszystkie zdjęcia z samochodami, autobusami).
- ReCAPTCHA: Rozwinięcie tradycyjnego systemu CAPTCHA, które wprowadza dodatkowe zabezpieczenia, a użytkownik może jedynie zaznaczyć pole „Nie jestem robotem”. ReCAPTCHA analizuje interakcje użytkownika z witryną, aby stwierdzić, czy jest to bot, czy człowiek.
Dlaczego CAPTCHA jest ważna?
Zastosowanie CAPTCHA do ochrony formularzy jest dość istotne. Chroni ona bowiem przed niepożądanym ruchem, oraz atakami. Chodzi o zjawiska takie jak:
- Spamowanie: Tworzenie przez boty niechcianych kont użytkowników, dodawanie komentarzy lub przesyłanie wiadomości.
- Ataków typu brute force: Wykorzystanie botów do przeprowadzania prób logowania na dużą skalę, które mogą prowadzić do naruszenia bezpieczeństwa kont użytkowników.
- Wykorzystywania zasobów serwera: Boty mogą nie tylko zaburzać normalne funkcjonowanie witryny, ale także obciążać serwery, co prowadzi do problemów z wydajnością.
Wady CAPTCHA
Jak każda technologia tak i CAPTCHA posiada swoje wady. Warto wśród nich wymienić:
- Użytkownicy są zmuszeni do wykonania konkretnych działań takich jak np.: wybór obrazków, co bywa irytujące,
- Obniżone współczynniki konwersji przez blokowanie botów,
- Sztuczna inteligencja (AI) potrafi pokonać zabezpieczenia CAPTCHA,
- Obawa o prywatność, CAPTCHA ustala bowiem czy ktoś jest człowiekiem na podstawie jego zachowania (a innymi słowami śledzi go),
CAPTCHA używać czy nie używać?
Obecnie nie istnieje coś takiego jak 100% zabezpieczenie przed atakami botów czy osób niepożądanych. Dlatego wydaje mi się, że CAPTCHA to tak zwane mniejsze zło. Trzeba pamiętać jednak o jego aktualizacji a czasem nawet przejściu na nowszą wersję.
Oczywiście można też spróbować konkurencyjnych rozwiązań jak np. Cloudflare Turnstile.
źródła:
- https://bitdefender.pl/co-to-jest-captcha-i-dlaczego-jest-potrzebne/
- https://ks.pl/slownik/co-to-jest-captcha
- https://pl.wikipedia.org/wiki/CAPTCHA
- https://pricesafari.pl/slownik/captcha