Hacking Recaptcha (alias 'The Flood Penis')
Taktik selanjutnya yang digunakan adalah untuk melihat apakah mereka dapat menemukan kelemahan dalam implementasi reCAPTCHA. Satu hal yang mereka temukan tentang reCAPTCHA adalah selalu memberikan dua kata kepada pengguna untuk decoding - satu kata adalah kata kontrol yang dikenal oleh sistem reCAPTCHA, sementara yang lain adalah kata yang tidak dikenal (reCAPTCHA menggunakan manusia untuk membantu memperbaiki kesalahan OCR). Wikipedia menjelaskan prosesnya: “Teks yang dipindai akan dianalisis oleh dua program pengenalan karakter optik yang berbeda; dalam kasus di mana program tidak setuju, kata yang dipertanyakan dikonversi menjadi CAPTCHA. Kata tersebut ditampilkan bersama dengan kata kontrol yang sudah dikenal dan diberi label oleh manusia. Kata-kata yang secara konsisten diberi label tunggal oleh hakim manusia didaur ulang sebagai kata kontrol ". 2iasdo4 Yang Anonymous sadari adalah bahwa jika mereka selalu memberi label teks pindaian yang tidak diketahui dengan kata yang sama - dan jika mereka melakukan ini ribuan dan ribuan kali pada akhirnya persentase besar dari kata-kata yang tidak dikenal itu akan salah label dengan kata-kata mereka. Yang harus mereka lakukan adalah melihat dua kata dalam captcha, masukkan label yang tepat untuk kata 'mudah' (mungkin itu yang akan disetujui oleh dua pemindai optik) dan masukkan kata "penis" untuk kata yang sulit. Jika mereka melakukan ini cukup sering, maka segera persentase yang signifikan dari gambar akan diberi label sebagai 'penis' dan kemampuan untuk melakukan autovote akan dikembalikan (satu efek samping, yang tidak hilang pada Anonim, adalah gagasan bahwa selama bertahun-tahun yang akan datang akan ada sejumlah buku digital dengan kata 'penis' dimasukkan secara acak di seluruh teks. Pembaruan: Saya bertanya kepada Ben Maurer,
Mengoptimalkan reCAPTCHA
Sama menariknya dengan gagasan menaburkan kata 'penis' ke dalam teks, tim Anonim tahu bahwa jam terus berdetak, dan jika mereka akan mengembalikan Pesan, mereka tidak punya waktu untuk menunggu autovoters kembali online - mereka harus memilih secara manual, berkali-kali. Jadi mereka harus bisa masuk ke captcha secepat mungkin. Mereka mengembangkan seperangkat pedoman yang memungkinkan mereka untuk dengan cepat memutuskan kata reCAPTCHA mana yang bisa mereka lewati. Sebagai contoh:
Anda akan diberikan 2 kata: 1 nyata, 1 palsu.
Untuk [REAL FAKE]
atau [FAKE REAL]
, Anda cukup mengetik REAL
dan itu harus diterima.
Jika itu [LOOKSREAL LOOKSREAL]
atau [LOOKSFAKE LOOKSFAKE]
, biasanya hanya lebih cepat untuk cukup mengetik kedua kata. Jangan buang waktu yang berharga untuk memutuskan mana yang benar.
Gunakan tampilan dan jenis kata untuk mengidentifikasi kata palsu. Jangan hanya mengandalkan salah satu dari mereka.
Seluruh peraturan ada di sini: captcha palsu .