ISTF



           

Voltar   ISTF > Segurança da Informação > Desenvolvimento seguro

  1 links from elsewhere to this Post. Click to view. #1  
Antigo 28/10/2008
Avatar de ceth
htll
 
Data de registro: Apr 2004
Local: Florianópolis
Posts: 586
      

Enviar uma mensagem via MSN para ceth
Uma captcha diferente

A solução chama-se grapcha e se baseia na biblioteca Graphviz.

Você tem que começar a ler o desafio de start a stop. Dê uma olhada no gráfico que foi gerado pela palavra Ceth.



Fonte: Think Security First - Uma captcha diferente


[]s,
ceth

the human power is its own end.. Karl Marx
Responder com citação

  #2  
Antigo 28/10/2008
Avatar de mmachado
Eu só trabalho aqui
 
Data de registro: Oct 2001
Posts: 4.384
 

Re: Uma captcha diferente

A idéia é até interessante, mas a implementação atual é muito fraca.

Primeiro temos que considerar o uso de letras aleatórias. Como elas são facilmente identificáveis, dá para fazer uma análise combinatória e bater com o que existe em dicionários. Com esse verde e vermelho, já dá para saber qual é a primeira e qual é a última letra.

Não me parece ser muito complicado descobrir quais são as elipses que possuem setas chegando e as que possuem apenas linha (seta saindo).

Considerando que "linkar" uma letra a outra vai ser apenas uma questão de evolução dos algorítimos de identificação de caracteres, em breve veremos os mesmos artifícios como inclusão de linhas aleatórias, fundos confusos e distorções das letras tal qual os captchas atuais.

Ainda sou a favor de captcas que usam fotografias. Me parece um passo natural antes de começarmos a aplicar os Testes de Empatia de Voight-Kampff para impedir que os replicantes usem nossos sites.

[]s, MM

Ajude na moderação do ISTF!
Use nosso sistema de reputação

Saiba mais aqui.
Responder com citação
  #3  
Antigo 26/05/2009
Avatar de Muniz
Usuário Avançado
 
Data de registro: Nov 2007
Local: Good Place /dev/null
Posts: 86
 

Enviar uma mensagem via MSN para Muniz Mandar mensagem via Skype para Muniz
Re: Uma captcha diferente

Esta é mais "complexa":

Citar:
(...)Pesquisadores do Google estão testando um novo captcha que requer que as pessoas desvirem imagens aleatoriamente rotacionadas, como um papagaio empoleirado temporariamente de ponta-cabeça em um galho. A tarefa é simples para as pessoas - usando uma tela de celular sensível ao toque, por exemplo, para virar a imagem -, mas difícil para as máquinas.(...)
Novos captchas distinguem humanos de máquinas - Tecnologia.terra

[]'s
Muniz.

A completa falta de humor da Bíblia é uma das maiores surpresas da história. - Alfred Whitehead
Mnz Developer
Responder com citação
  #4  
Antigo 17/06/2009
Avatar de Guzpido Krush
+++ATH0
 
Data de registro: Feb 2006
Posts: 577
     

Re: Uma captcha diferente

Outro dia um colega me contou uma história interessante acerca de burlar captchas.

Um sujeito criou um site pornô que redireciona do site alvo o captcha que se deseja burlar.
Deste modo os usuários do site pornô escrevem constantemente o captcha para o sujeito.
Justiça com as próprias mãos, com as mãos dos outros vc nunca mais precisa digitar nenhum captcha rsrs

---
Speak your mind. Don’t back down.
Responder com citação
Resposta




LinkBacks (?)
LinkBack to this Thread: http://www.istf.com.br/vb/desenvolvimento-seguro/13232-uma-captcha-diferente.html
Enviado por For Type Data
Uma captcha diferente - Wagner Elias - Think Security First This thread Refback 12/02/2009 10:18

Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado


Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Metasploit "PARA WINDOWS" detonando XD 6_Bl4ck9_f0x6 Penetration Tests 26 27/06/2009 10:09
Firewalls - Uma apreciação geral... locator.dll Segurança em Desktop 0 27/08/2006 18:42
Redes Crash Redes & TCP/IP 7 02/06/2006 09:28
Engenharia Social - Qual sua opinião? Un1d4d3_O5 Legislação 3 21/07/2005 10:33
W32.Sobig.F@mm On-line Malware 2 05/09/2003 20:07


Horário em GMT -3. A hora agora: 20:48.


vBulletin® ©2000-2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.