¿Por qué un sitio solicita ingresar a Captcha para un inicio de sesión seguro?

Básicamente hay 2 razones.

  1. Para verificar si eres un humano o un bot ya que múltiples solicitudes pueden bloquear un sitio.
  2. Para evitar un ataque de DOS en el que se pueden hacer PC, visite un sitio que conduzca a un tiempo de inactividad fuera del sitio, y podría resultar en una pérdida en el negocio.

Pero, ¿conoces realmente la lógica detrás de “CAPTCHA“?

¿Cómo funciona CAPTCHA? (Artículo completo aquí)

Se llaman “CAPTCHA”, que significa PRUEBA DE VUELTA PÚBLICA COMPLETAMENTE AUTOMATIZADA PARA DECIRLE COMPUTADORAS Y APARATOS HUMANOS. Demostrando una vez más que la comunidad informática continúa luchando con el concepto de siglas. La ironía de usar la técnica informática para engañar a otras computadoras no es realmente nueva. “LEETSPEAK”, que se remonta a la década de 1980, se originó como un método para evitar que el contenido se pueda buscar y para sortear obstáculos como los archivos profanos, un uso que todavía es común en la actualidad.

El CAPTCHA moderno no apareció hasta la década de 1990, cuando el entonces popular motor de búsqueda Alta Vista estaba tratando de encontrar una manera de evitar que los bots o los programas informáticos automatizados agreguen toneladas de spam y URL maliciosas a su base de datos de enlaces. Querían establecer algún tipo de barrera y abordar el problema pensando que tanto los humanos como las computadoras eran buenos. A saber, reconocimiento óptico de caracteres (pronto actualizaremos un blog sobre esto). Luego, introdujo elementos que hicieron la tarea mucho más difícil para las computadoras y la mantuvieron bastante fácil para los humanos, ya que las computadoras de ese día solo podían reconocer texto claro y fácil de leer. El ingeniero de Alta Vista obligó al usuario o a los robots a leer un rompecabezas con distorsiones desalineadas con marcas parásitas para enviar una URL a la base de datos. Genial, verdad?

Esta forma de CAPTCHA sigue siendo bastante popular junto con el CAPTCHA de audio para personas con discapacidad visual que, de manera similar, generalmente incluye letras habladas que están algo confusas para derrotar el análisis de sonido automatizado. Lo verás empleado en situaciones, que van desde evitar que los bots registren alguna cuenta de redes sociales para reducir el spam hasta la verificación en sitios web de compra de boletos. Incluso podría ver más CAPTCHA si está utilizando el servicio VPN, ya que muchos administradores de sitios web saben que VPN es una herramienta popular que los estafadores pueden usar para ocultar su identidad. Hay un poco más que simplemente presentar a los robots intrigantes una imagen confusa. Los scripts CAPTCHA también se necesitan para escribir de forma segura para que la respuesta correcta no esté disponible para el bot a través de una puerta trasera. Por ejemplo, algunos scripts CAPTCHA, especialmente muchos disponibles libremente, representan el texto en la computadora del usuario en lugar de en el servidor y maneja la respuesta en texto sin formato. Lo que significa que un bot se puede escribir de una manera para sellar la respuesta sin resolver el rompecabezas. Pero incluso si se implementa la seguridad adecuada, los bots también se están volviendo mucho más sofisticados de lo que solían ser y una mayor potencia de procesamiento les ha permitido utilizar el aprendizaje automático para mejorar este tipo de CAPTCHA. Entonces, desde el rompecabezas de reconocimiento de imágenes hasta las preguntas de trivia se han empleado para estar un paso por delante de la carrera armada de robots de spam.

Visite Kaknut | #the_quirky_one para más.