Googleの新しい再キャプチャはどのように機能しますか?


18

私の知る限り、グーグルはその再キャプチャをグーグルクロームブラウザー用の新しいものに変更しました。Google URL Shortenerは、この種類のキャプチャを使用します

この再キャプチャは、「私たちはロボットではない」ことをシングルクリックで自動的に検証します。しかし、それはどのように機能しますか?

下の画像では、キャプチャを見ることができます。

(1)「私はロボットではありません」をクリックし、(2)しばらくしてから、(3)re-captchaはそれを自動的に検証します。

ここに画像の説明を入力してください


1
この「チェックボックス」は、HTML5をサポートするすべてのブラウザーで機能するはずです。Chromeだけではありません。これはIE 9でも機能します。
crazypotato14年

@crazypotatoはい、2日前まで、私が知る限り、この再キャプチャはFirefoxとOperaでは動作しませんでした(以前は難しいキャプチャでした)。しかし、今日、このキャプチャは古いものの代わりに来ました!
アミレザ・ナシリ14

3
これは非常によくそれを説明するようだ:stackoverflow.com/a/25626267/3622209
user3622209

@ user3622209本当に?人々はそのJSだけを知りたいですか?それは明らかにそうです。これはわかりません。笑える「
スポンボット

これはどこで試せますか?Google URL Shortenerには表示されません。
gparyani 14

回答:


7

私が知る限り、それに向かっていることはかなりあります。まず、多くのスパムボットが実行できないJavascriptを使用するため、その点で多くのスパムボットが本質的に停止します。(所有者がフォールバックを構成しているかどうかによって、CAPTCHAの基本的なHTMLバージョンが表示される場合があります)。

しかし、「ロボット」への「人間」クリックを決定する(および視覚的なCAPTCHAを表示する)クリックを決定するという点までは、

  1. IPアドレス -前述のとおり、Tor IPアドレスを使用すると、ほぼ確実に視覚的なCAPTCHAがトリガーされます。また、特定の国に所在することは確率を高めるように思えますが、私はそれを確信できません。

  2. Googleアカウントと履歴*おそらく* -シークレットモードのときと比べて、サインインしたときの視覚的なものの発生率が低いことに気付きました。また、YouTubeセッションを見て、メールを送信するGoogleセッションがある場合、初めてページを読み込んだばかりの人よりも脅威が少ないとみなされます。

  3. ページアクティビティ -これにあまり関連していませんが、ページの表示方法を検出するために何らかのメカニズムを使用しているようです。30秒のフォーム入力後ではなく、ページが読み込まれるとすぐにCAPTCHAをクリックする場合、リスクが高いと見なされます。

  4. アンチロボットチェックが完了した回数 -これは明らかです。最終的に、ボックスを何度もチェックし続けると、ロボットのチェック発射の確率が高くなります。スパムボットは最初の3回はフォームを通過できますが、その後、ロボットチェックが起動すると停止します。


うーん、良い:)しかし、この新しいcaptchaのセキュリティは、文字のcaptchasよりも低いです。なぜなら、スマートロボットがこのメカニズムのアルゴリズムをターゲットにして知っている場合、ロボットはこれらすべてのcaptchaを簡単に解決できるからです。この問題を回避するための「ランダム化」があると思いますか?
アミレザ・ナシリ14

1
良い点、それを完全に忘れてしまった-最後のものを追加しました。いくつかの時間後には、いくつかのランダムなものを投げるように見えるん。
MJT

1

私が知る限り、「人間のパターン」を探す何らかの種類のボットがあります。たとえば、ページの一番下までスクロールして「ロボットボタンではない」をクリックすると、承認されない可能性が高くなりますが、古いキャプチャを要求されます。


1
それは少し単純すぎるようです。あなたは、ここでの唯一の違いは、スクロールダウンの速さの問題だと言いますか?それが一瞬で完了した場合、ロボットかもしれませんが、これが知られれば、ボットは人間に見えるまでもう少し待つ必要があります。良いテストではありません!
SPRBRN 14

これは単なる例です。全体的なアイデアは、ロボットのような動作を探すことです。
グレーダー14

0

GoogleはおそらくこのようなIPアドレスのブラックリストを持っています。IPアドレスがこのデータベースにリストされている場合、「通常の」recaptchaが表示されます。そうでない場合は、この「チェックボックス」をバイパスします。

これは非常に簡単な説明ですが、IPアドレスが最も重要な部分です。Googleに送信されるすべてのデータを嗅ぎ取ることができますが、サーバー側で正確に処理されるのはGoogleだけです。

とにかく、この「チェックボックス」はGoogle検索のような主要なサービスには使用されません(バイパスするには単純すぎます)。

チェックボックスをクリックした後、TOR(Google検索で禁止されているほとんどのIP)を使用している間、通常の読み取り不可能な(?)キャプチャが表示されます(1語のゴミ+ 1語の可能性があります):

fk recaptcha

関係ないと思いますが、このページはHTML5で書かれているようです


1
はい、そうです、キャプチャはIPとブラウザに依存します(両方とも、私は確信しています)。しかし、それはどのように機能しますか?
アミレザ・ナシリ14

1
人間には欠陥があります。また、グラフィカルユーザーインターフェイスでは、ロボットが複製できないランダムな方法でマウスを動かします。トラックパッドで指を急降下させる方法、またはマウスをドラッグする方法。加速、減速、一時停止…それがすべて人間になります。Spambotsはデータ入力が完璧すぎて、それが欠陥です。
JakeGould

私は同意しない、ジェイク。マウスの動きを簡単に模倣するようにボットをプログラムすることができますが、人間と区別することはできません。実行不可能なものもあります(とにかく時間効率のよい方法ではありません)が、マウスの動きはそれらの1つではありません。
オーバーマインド
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.