Злом Recaptcha (він же "Потоп пеніса")
Наступною тактикою було встановити, чи зможуть вони виявити недолік у реалізації reCAPTCHA. Одне, що вони виявили про reCAPTCHA, - це те, що він завжди представляє користувачеві два слова для розшифровки - одне слово є контрольним словом, відомим системою reCAPTCHA, а інше - невідомим словом (reCAPTCHA використовує людину, щоб виправити помилки OCR). Вікіпедія описує процес: “Сканований текст піддається аналізу двома різними програмами оптичного розпізнавання символів; у випадках, коли програми не згодні, сумнівне слово перетворюється на CAPTCHA. Слово відображається разом із уже відомим контрольним словом і позначається людиною. Ті слова, які послідовно дають одну етикетку людськими суддями, переробляються як контрольні слова ». 2iasdo4 Анонім зрозумів, що якби вони завжди маркували невідомий відсканований текст одним і тим же словом - і якщо вони це зробили тисячі і тисячі разів, врешті-решт великий відсоток невідомих слів був би неправильно позначений їх словом. Все, що вони повинні були зробити, це подивитися на два слова в капчу, ввести належну мітку для "легкої" (імовірно, це буде та, з якою погодиться два оптичні сканери) та ввести слово "пеніс" для важкий. Якщо вони робили це досить часто, то незабаром значний відсоток зображень буде позначений як "пеніс", а здатність до автоматичного голосування буде відновлена (один побічний ефект, який не втрачено на "Анонім", - це уявлення про те, що на довгі роки У тексті з'явиться ряд цифрових книг, у яких випадково вставлене слово "пеніс". Оновлення: я попросив Бена Морера,
Оптимізація reCAPTCHA
Настільки ж привабливим, як поняття про розповсюдження слова "пеніс" текстами, команда Anonymous знала, що годинник тикає, і якщо вони збираються відновити Повідомлення, вони не встигли чекати, коли автовози повернуться в Інтернет - вони повинні були голосувати вручну, багато, багато разів. І тому їм потрібно було вводити капчу якнайшвидше. Вони розробили набір вказівок, які дозволили їм швидко вирішити, які слова RECAPTCHA можна пропустити. Наприклад:
Вам дадуть 2 слова: 1 справжній, 1 підроблений.
Для [REAL FAKE]
або [FAKE REAL]
ви можете просто ввести, REAL
і це слід прийняти.
Якщо це [LOOKSREAL LOOKSREAL]
або [LOOKSFAKE LOOKSFAKE]
це, як правило , тільки швидше за все типу в обох словах. Не витрачайте дорогоцінний час, вирішуючи, який з них справжній.
Використовуйте як зовнішній вигляд, так і тип слова, щоб визначити підроблене слово. Не покладайтеся лише на одну з них.
Весь набір правил тут: підроблені капчу .