¿ReCaptcha ahora es básicamente inútil?
He leído en Internet que reCaptcha se ha roto y los robots de spam pueden superarlo fácilmente. ¿Ha abordado Google esto en absoluto? ¿Tienen algún plan para arreglarlo? No puedo encontrar este tipo de información en la web, y esperaba que alguien pudiera tener alguna idea.
¿Existen servicios web similares, confiables y más seguros para este tipo de cosas? No quiero tener que hacer mi propia clase de tipo captcha porque el procesamiento de imágenes sobre la marcha consume bastante recursos y no quiero hacer un tipo de captcha de preguntas y respuestas (no quiero que esta clase necesite acceso a DB).
Cualquier sugerencia o información sobre los problemas de reCaptcha son bienvenidos.
Respuestas:
Captcha siempre ha sido vulnerable a un simple ataque de hombre en el medio donde el spammer transmite las imágenes a su propio captcha en un sitio web que ofrece descargas de mp3 o porno de forma gratuita. No importa qué tipo de captcha uses.
Detectar patrones de comportamiento es el camino a seguir.
fuente
Nunca me gustaron los captcha's. Incluso he visto una instancia 'en el campo' de alguien que no puede resolver un captcha en los primeros doce intentos (no pregunte).
Hasta ahora, he tenido éxito para mantener el spam fuera de este sitio web que configuré, simplemente comprobando que todas las 'solicitudes periódicas' se realizan realmente (hojas de estilo, scripts, imágenes), confirmando que es una verdadera web 'de carne y hueso' sesión del navegador que llama al sitio web y niega cualquier publicación con 4 o más URL en ellas.
Los pocos spammers que pasaron me quedé en silencio al poner en la lista negra el número de IP. (por ahora)
Pero debo decir que esto todavía no es resistente al agua, pero nada lo es de todos modos. (Por otra parte, supongo que no hay mucho para ganar enviando spam a un sitio web con pagerank 2).
fuente
En un pequeño sitio mío, bloqueé el spam de esta manera:
De hecho, hay un poco más de explicación que eso, pero se entiende la idea.
No había visitado el sitio durante un año más o menos y tengo 16000 entradas de spam (en comparación con 20 entradas de jamón). Puse este control de cordura allí hace 2 años y no he tenido una entrada de spam desde entonces.
El bloqueo de spam es una cuestión de importancia del contenido que está protegiendo. Mientras no se sepa que su sitio tiene al menos 1000 visitas al día, nadie se molestará en ver por qué su spam no funcionará en usted. No es más que un sitio no inflamable dentro de un vasto mar de información que nadie tiene la oportunidad de analizar.
Para ser claros: a menos que esté protegiendo un objetivo más grande, use algo simple y discreto.
También se puede identificar el spam en función del contenido.
Sin olvidar: al tratar de defenderse de un atacante, es mucho más fácil hacerles creer que tuvieron éxito. Una técnica es aceptar el contenido de spam y eliminarlo dentro de un minuto más o menos (dudo que los bots de spam tengan comprobaciones contra eso).
Por último, siempre puede solicitar a los usuarios que se autentiquen, lo que facilita mucho el seguimiento. Permita el inicio de sesión a través de todos los servicios principales (openID, facebook) y debería estar bien.
fuente
Consulte este artículo de MikeBeach.com , que utiliza alternativas a los captchas y explica en detalle las ventajas y desventajas de algunos servicios o captcha de captcha conocidos como reCAPTCHA .
Citando:
fuente
Identificación de imagen.
A veces, las soluciones simples son las más fáciles. Todo lo que necesita son algunas imágenes aleatorias de objetos (por ejemplo, un caballo, un gato, un perro y un pato). Luego, cuando alguien necesita validar que no son humanos, se muestra una imagen y el usuario simplemente debe identificar qué es.
Puede encontrarse con un solo problema con esto. No todo tiene el mismo nombre en todas partes. Lo que llamas un caballo, mis abuelos lo llamaron Pferd. Si solo apunta a hablantes de inglés (o alemán o cualquier otro idioma), tiene una solución simple a un problema simple.
fuente
Siento que el modelo de captcha está roto por las siguientes razones.
Entonces, para responder a su pregunta, no creo que sea inútil, realiza su tarea bien la mayor parte del tiempo, pero está rota, por lo que personalmente recomendaría no usarla.
fuente
He estado haciendo I + D en una nueva tecnología que utiliza las asociaciones semánticas que los humanos intuyen entre las imágenes para crear desafíos de validación simples. Necesitamos reemplazar CAPTCHA basados en texto con algo mejor ... sus días están claramente numerados. Incluso Luis Von Ahn lo admitió en 2009. También me quema que tengamos tantas aplicaciones en la web que dependen de una tecnología que a todos les resulta molesta.
fuente