Mauro Amaral's picture

Decodifico, logo existo.

Para a ShoZu, empresa especializada em compartilhamento de arquivos para celulares, , você só é humano se conseguir quebrar a seguinte seqüência lógica:



ShoZu_characters_08112007.jpg

Cansada de ataques DDOS, ela trocou o método tradicional de oito caracteres por este outro que, segundo o CEO Mark Bole, garante menos prejuízos financeiros.

Porque isso: a cada vez que realiza uma transação, a ShoZu envia um SMS invisível para confirmar o aparelho do usuário. A criação de contas e mais contas falsas, por "cyberholigans", começou a incomodar e custar mais do que o esperado.

Boa idéia. Já pensou se a moda pega?

Fonte: Webware.com

Notícias relacionadas

usuariocompulsivo's picture

Cara, não entendi nada. Será que sou alienígena mesmo?



UsuárioCompulsivo

EuTambem's picture

>>>> DUPLIQUEI ESTA, FAVOR EXLUIR <<<<

O texto está excelente, de uma clareza invejável (ironia pode, né?). "Já pensou se a moda pega?" foi a melhor do dia. Que moda, raios??????

Nós é que somos burros demais e não entendemos o que ele quis passar e teremos que navegar pelo site mencionado a procura de como funciona o esquema.

>>>> DUPLIQUEI ESTA, FAVOR EXLUIR <<<<

EuTambem's picture

O texto está excelente, de uma clareza invejável (ironia pode, né?). "Já pensou se a moda pega?" foi a melhor do dia. Que moda, raios??????

Nós é que somos burros demais e não entendemos o que ele quis passar, e teremos que navegar pelo site mencionado a procura de como funciona o esquema.

Se não entendi errado, o artigo fala de um novo tipo de captcha, que são aqueles formulários de "confirmação de humanidade"...

Shomer's picture

Sim, é simplesmente isso mesmo, um captcha (Completely Automated Public Turing test to tell Computers and Humans Apart). A propósito, a "cifra" ai é "hpxrnr"

Kondor-rj's picture

Off

Não vi mais nenhuma flamewar do cardoso...

juniorcba's picture

HPXRNR eu tambem descobri.
Agora nao consigo descobri oq HPXRNR significa...

------------------------------------
Excuse me, is you saying something?
Uh, uh, you can't tell me nothing
Just Another Blog

Não significa nada.

Só que, em vez daquelas mensagens do tipo "digite o texto para confirmar" acompanhado de uma imagem gráfica de letras e numeros, o site está usando uma imagem com simbolos.

Só o fato de muitos aqui, inclusive eu, ter demorado a entender isso significa que:
1. a "moda" não vai pegar;

2. o texto do mauro não ficou bem claro.

guedesav's picture

A bem, se a moda vai pegar, nem idéia. A idéia é lógica, dificultar ainda mais a decodificação das imangens va OCRs. Só não auxilia o método genial e eficiente que já está sendo usado pra quebrar os CAPTCHAS de usar usuários pra registrar as traduções, então a idéia não ajuda muito.

Quanto a claridade do texto, realmente, eu também demorei a perceber do que se tratava. Faltou pelo menos um screenshot com a clássica mensagem.

Bruno Guedes
-- Toupeira Profissional
-- Universitário

HeryckDM's picture

Se o google implanta isso no orkut metade dos usuários BR's não iriam conseguir entrar no orkut... caso não seja publicado um tutorial detalhado sobre como decodificar o número sobe para 90%

---------------------------------------------------------------

Se você não é um fanboy click AQUI.

FelipeBZ's picture

É a lei dos mais fortes, digo, mais inteligentes...

Pelo menos assim, o orkut ficaria menos noob.

Keaton's picture

HAHA, nice, nice..

Gostei deste sistema, parece um sistema de captcha muito bom e efetivo. Porém acho que poderia ser fácilmente quebrado por algum tipo de OCR mais avançado.

magno's picture

Acho que não, basta que os símbolos também sejam mesclados com o fundo (da forma como é feita hoje) e seja usada uma gama muito grande de símbolos.

--
Vote em Cardoso para Stallman.
E Fabiane para Diabinha do BSD.

Concordo que um OCR consegue quebrar esse captcha sem grandes dificuldades, até devido ao formato fixo símbolo = letra

OCRs eficazes conseguem distinguir desenhos de caracteres, e alguns até mesmo vetorizam as ilustrações.

Ultimamente a complexidade dos captchas têm beirado o ridículo, ao ponto dos usuários terem que forçar os olhos para decifrar o que está escrito.

Vi uma proposta interessantíssima esses tempos atrás: um captcha que mostra várias imagens de animais diferentes e pergunta, por exemplo, "qual desses é o cachorro?" Sistemas automatizados têm grandes dificuldades em responder questões como essa, que são facílimas para nós humanos.

Na minha opinião, o caminho é esse. Estou cansado de errar captchas quase indecifráveis.

guedesav's picture

Existe ainda um método mais simples e igualmente eficaz: http://www.chmod007.com/troca-justa/

Bruno Guedes
-- Toupeira Profissional
-- Universitário

DomainAdmin's picture

Eu nao entendi nada também do texto, valeu pela galera que ajudou a interpretar.

-----------
Esta é minha assinatura :)
"linux é mac de pobre"

DenisKL's picture

idem
___________________________________________________________
“A morte de um Homem ocorre, quando este desiste de aprender.”

Zmaster's picture

O sistema de validação CAPTCHA foi implantado simplesmente pelo grande problema que estava ocorrendo principalmente no cadastro em sistemas de fóruns.

Acontece que através de scripts automatizados se podia gerar cadastro automáticos, sendo assim usuários maliciosos que além de prejudicar a comunidade em si com flames era alvo de exploits e brechas no código.

Hoje todo sistema que se beneficie deste método garante ao menos uma segurança maior no quesito registro, mas não garante 100% de eficiência, visto que os valores geralmente gerados aleatórios no CAPTCHA tentem a se repetir, sendo assim podendo ser previsto por não obter um número suficiente de caracteres que o tornem digamos difícil de prever.

E outra é devido a muitos scripts distribuidos em Open source de fóruns, chats, news, blogs, etc, podem sofrer engenharia de código e se estabelecer no método como burla-lo, logo o lado mal de se ter um código aberto.

No modelo acima não haverá significativa segurança, porque os valores das figuras em fundo são números, sendo assim a lógica da decifração tende a ser até mais simples por não poder haver grande variedade.

O ídeal a se obter segurança no sistema é fazer a validação através de lógica randômica de calculo, ou seja, faz-se pensar(1+8+5+valordonome+valordataaniversario).

Abraços a todos e PAZ

-----------------------------------
" COMO USO AS 3 CONCHAS "

alecao's picture

Eu aposto no sistema de Captcha como o Asirra (http://research.microsoft.com/asirra/) em que temos que indetificar se uma imagem é de gato e não de cachorro, haja I.A. para quebrar um algorítimo deste. Mesmo assim acredito que nenhum sistema seja infalível, já até desenvolveram trojans que usam humanos de verdade com iscas (lê-se mulheres pelad*s) para que estes façam o trabalho que um algorítimo deveria fazer.

O problema mesmo nesses sistemas captcha é com relação à questão da acessibilidade. Um deficiente visual, por exemplo, não consegue passar por essa verificação. O leitor de tela provavelmente não vai conseguir ler o conteúdo da imagem. Não é uma solução muito viável.

A validação por meio da "lógica randômica de cálculo" que o Zmaster citou é algo muito mais "cabível" ao meu ver.

RodrigoACK's picture

apesar do que vc disse, hj em dia, existem sites que oferecem uma versão "alternativa" do captcha, que além da imagem com o texto distorcido, usa também uma seqüência de caracteres falados, para o caso dos deficientes visuais...
mas isso leva a outra questão:
nesses casos, um programa de "speech-to-text" não burlaria o captcha com facilidade?

jonnyken's picture

A moda não vai pegar simplesmente porque o Shozu usa isso desde o começo do ano e nunca vi outro site fazendo isso.

Mas se já existem programas que conseguem ler essas "confirmações", uma pequena alteração seria capaz de ler esse da Shozu também!!!

O interessante é o da Fapesp para fazer uma consulta de URL. Deve ter gente que não consegue responder "quais números acima são primos?" ou "quais dessas letras não são consoantes?"

http://www.jonnyken.com/infoblog

fccruz's picture

Engraçado...
BAti o olho, entendi logo...
tomara que A MODA PEGUE!!!!

HeryckDM's picture

Somos 2

---------------------------------------------------------------

Se você não é um fanboy click AQUI.

EuTambem's picture

"Para a ShoZu, empresa especializada em compartilhamento de arquivos para celulares, , você só é humano se conseguir quebrar a seguinte seqüência lógica:"

O que se entende normalmente por "seqüência lógica"? Eu pelo menos, visualizo aquelas seqüências de números, ou mais raramente, figuras geométricas. Tipo:

"Complete a seguinte seqüência lógica:"
2, 3, 5, 7, 11...

O próximo seria o 13 (seq. de números primos)

É claro que qualquer ameba vai saber que os símbolos da imagem correspondem a hpxrnr. Mas levando em conta o texto, o usuário teria que quebrar esta "seqüência lógica". Pois bem, pergunto: como???? Fiquei pensando: qual o próximo símbolo ou letra que completaria a seqüência???? Alguém saberia? O que seria o "13" da questão?

Imagina a situação, ter que descobrir uma seq. destas a cada vez que se quer usar um serviço. Mas, como não é nada disto (coisa que o texto leva a crer), a idéia é válida.

Custava dizer que se trata de um captcha? Confesso que até ler os comentários, não sabia que se dava este nome a este tipo de autenticação, apesar de ter conhecimento do conceito (quem já não se deparou com um esquema destes até hoje?), mas nada que uma busca no Google ou Wikipedia não resolvesse.

JulianaPrado's picture

Oi

O texto deveria fornecer mais informações a respeito do tema tratado.

Até +

Juliana Prado Uchôa

Opções de exibição de comentários

Selecione seu modo de exibição dos comentários favorito e clique "Salvar opções" para ativar suas mudanças.


Design Wenetus