Взлом Recaptcha (он же «Поток пениса»)
Следующая используемая тактика состояла в том, чтобы увидеть, могут ли они найти изъян в реализации reCAPTCHA. Одна вещь, которую они обнаружили в reCAPTCHA, заключалась в том, что он всегда представляет пользователю два слова для декодирования: одно слово - это контрольное слово, известное системе reCAPTCHA, а другое - неизвестное слово (reCAPTCHA использует людей для исправления ошибок распознавания). Википедия описывает процесс: «Отсканированный текст подвергается анализу с помощью двух разных программ оптического распознавания символов; в случае несогласия программ сомнительное слово преобразуется в капчу. Слово отображается вместе с уже известным контрольным словом и помечено человеком. Те слова, которым последовательно присваивается единый ярлык судьями-людьми, превращаются в контрольные слова ». 2iasdo4 Аноним осознал, что если они всегда маркируют неизвестный отсканированный текст одним и тем же словом - и если они делают это тысячи и тысячи раз, в конечном итоге большой процент неизвестных слов будет помечен их словом. Все, что им нужно было сделать, это взглянуть на два слова в капче, ввести правильную метку для «легкого» (предположительно это будет тот, с которым согласятся два оптических сканера) и ввести слово «пенис» для тяжелый Если бы они делали это достаточно часто, то вскоре значительный процент изображений был бы помечен как «пенис», и способность к автоматическому голосованию была бы восстановлена (одним побочным эффектом, который не был утерян на Anonymous, было представление о том, что на долгие годы было бы несколько цифровых книг со словом «пенис», случайно вставленных по всему тексту. Обновление: я спросил Бена Маурера,
Оптимизация reCAPTCHA
Так же, как и идея разбивать слово «пенис» на тексты, команда Anonymous знала, что часы тикают, и если они собираются восстановить сообщение, у них не будет времени ждать, когда автопоставщики вернутся в сеть - они собирались голосовать вручную, много-много раз. И поэтому им нужно было вводить капчи так быстро, как только могли. Они разработали ряд рекомендаций, которые позволили им быстро решить, какие слова reCAPTCHA они могут пропустить. Например:
Вам дадут 2 слова: 1 реальное, 1 фальшивое.
Для [REAL FAKE]
или [FAKE REAL]
, вы можете просто ввести, REAL
и это должно быть принято.
Если это [LOOKSREAL LOOKSREAL]
или [LOOKSFAKE LOOKSFAKE]
, обычно просто быстрее набрать оба слова. Не тратьте драгоценное время, решая, какой из них настоящий.
Используйте как внешний вид, так и тип слова для определения поддельного слова. Не полагайтесь только на один из них.
Весь набор правил здесь: поддельная капча .