Myriad Blog 1.3.0 Tuesday, Mar 31st, 2020 at 09:48am 

Friday, Oct 10th, 2014 at 04:57pm
Robots anti-captcha

 
Depuis quelques jours, nous avons vu apparaître de nouveaux utilisateurs sur le forum, aux profils trop similaires pour être honnêtes.
 
Un pseudo constitué d'un simple prénom (souvent féminin), et une adresse électronique chez un fournisseur peu regardant (hotmail, yahoo, live.com, outlook.com, etc). Nous en avons supprimé plusieurs dizaines en 5 jours.
 
Une vérification dans nos fichiers-journaux nous ont montré des milliers de tentatives de création de profil de ce type ces derniers mois. Tous, jusqu'ici, s'étaient heurtés à notre "captcha", l'image contenant 5 lettres que l'utilisateur doit entrer :

 
Mais, nouveauté, certains essais, environ un sur 100, sont maintenant couronnés de succès.  
 
S'agit-il d'un robot qui a perfectionné son algorithme de reconnaissance optique ? Le Journal du Net propose très sérieusement un comparatif de ces "outils", ne relevant jamais le caractère nuisible et à la limite de la légalité de ce genre de pratique.  
Une preuve de plus que lorsqu'il s'agit d'économie, même numérique, la morale s'efface devant le profit, et empoisonner la vie de milliers de personnes ne semble soulever aucune objection, sous prétexte qu'aucune loi ne le punit encore. Écoeurant.
 
Peut-être s'agit-il d'opérateurs humains ? Des sociétés se sont montées, spécialisées dans le cassage de captcha. En pratique, vous envoyez l'image à un service employant des personnes qui résolvent la question et renvoient les codes qu'ils ont déchiffré. C'est 12 dollars pour 10000 captchas résolus.  
 
Alors nous envisageons les diverses possibilités. Demander à l'utilisateur de répondre à une question liée à notre activité ? Mais en quelle langue ?
 
Il nous semble qu'un captcha animé, programmé en HTML5, permettrait à la fois d'éviter le décryptage par un robot, et l'utilisation de service à distance, qui ne peut pas réagir en temps réel à l'animation. Nous y réfléchissons sérieusement.
 
En attendant, nous interdisons les inscriptions sur le forum utilisant une adresse e-mail d'un service anonyme. Nous avons constitué à cet effet une liste d'une bonne centaine de services de ce type.
 
Cela devrait déjà limiter les dégâts, en attendant le captcha ultime.
 
Bon week-end !
by Olivier Guillion


Most recent first
Oldest first

Top of page
Legal information Last update:  (c) Myriad