オンラインでWebサイトにサインインするとき、または機密情報を入力するときに、チェックボックスをクリックするか、画像を一致させるか、ランダムな一連の数字と文字を入力するように求められることがあります。
これはCAPTCHAとして知られています。これは、オンラインでの人間以外の行動を阻止するように設計されています。しかし、それは実際にはどういう意味ですか?そして、ボックスをチェックするのと同じくらい簡単な1つのステップでCAPTCHAを使用すると、ボットがオンラインでアクションを実行するのを本当に防ぐことができますか?(CAPTCHA)
CAPTCHAとは何か、そしてインターネット全体にセキュリティをもたらすためにCAPTCHAがどのように使用されているかを詳しく見ていきましょう。
CAPTCHAとは何ですか?(What Is CAPTCHA?)
CAPTCHAは、非常に理解しやすい文の(CAPTCHA)奇妙(H)な頭字語です。これは、コンピューター(C)とヒューマンA(C)の(A)一部 を伝えるための完全に自動化された(A)パブリックチューリング(P)テスト(T)の略です。
したがって、基本的にCAPTCHAは、オンラインで知っているように、ユーザーが人間であるかボットであるかを判断するための自動テストです。ボットは、スパムコメントをオンラインで投稿するように設計された自動ソフトウェア、一連のパスワードを使用したブルートフォースログインページ、または他のWebサイトから情報を自動的に取得しようとするソフトウェアである可能性があります。CAPTCHAを使用することで、ボットがこのような自動化された動作を実行するのを防ぐことができます。
CAPTCHAは、人間のように考えることによってのみ合格できるある種のテストを使用できる限り、実際には何でもかまいません。これまで、 CAPTCHA(CAPTCHA)の最も一般的なタイプは、ユーザーがテストに合格するために入力する一連の乱雑な文字と数字でした。
文字はほとんど不適格なフォントで描かれているため、どのタイプの自動ソフトウェアでも読みにくくなっています。それは機能しましたが、AIがより強力になるにつれて、AIが提供するセキュリティは年月が経つにつれて疑わしいものになりました。
最近、オンラインで表示される最も一般的なCAPTCHAは、 (CAPTCHA)reCAPTCHA(CAPTCHA)と呼ばれるGoogleからのものです。代替案はありますが、すべてがどのように機能するかを説明するためにGoogleを使用できます。(Google)
reCAPTCHAの種類と機能しますか?(The Types Of reCAPTCHA & Do They Work?)
Googleは現在、reCAPTCHAソフトウェアの3つの主要な反復を実行しています。各バージョンが互いにどのように異なり、ボットを阻止するためにどのように機能するかを見てみましょう。
reCAPTCHA v1 –従来のテキストテスト(– Traditional Text Test)
オリジナルのreCAPTCHAv1は今では懐かしく見えるかもしれませんが、それは正当な理由でもう使用されていないためです。この方法では、ユーザーは画面に表示されたものを読んだり書き直したりして単語を入力する必要があります。ボットがテキストを解読するのを防ぐために、テキストは常に読みづらいものでした。
最終的に、このレベルのCAPTCHAは長い間多くの保護を提供しませんでした、そしてそのような苛立たしいシステムで、それはユーザーを苛立たせ、多くのウェブサイト所有者のトラフィックを失いました。
モバイルと注目のスパンが弱まっている時代に移行したとき、Googleはより良いソリューションを作成したいと考えていたため、reCAPTCHA v1は廃止され、v2が誕生しました。
reCAPTCHA v2 –私はロボットのチェックボックスではありません(Robot Checkbox)
reCAPTCHA v2は、正しい方向への大きな一歩でした。reCAPTCHA v2を使用すると、Googleのソフトウェアは、キーの押下とマウスの動きに注意を払い、ロボットであるかどうかを判断します。
WebサイトでreCAPTCHAv2を使用するたびに、ソフトウェアは人間の行動が何であるか、何でないかについてより多くのことを学習し、学習するにつれてより正確になります。あなたの行動が人間らしいものである場合は、チェックボックスをクリックするだけで完了します。
疑わしいとフラグが付けられた場合は、写真の一致する写真をクリックするように求められます。これは、エンドユーザーが解決するのにわずか55秒かかるテストです。ボットの場合、これは注意が必要なように思われ、GoogleはボットからWebサイトを保護するためにそれを支持しているようです。ただし、Google検索では、ボットでシステムを破壊したと主張するあらゆる種類の調査、テスト、およびソフトウェアが明らかになります。
要約すると、reCAPTCHA v2はボットを停止し、ボットの速度を低下させます。おそらく、試す価値がなくなるほどですが、意欲的な個人や組織を常に停止できるとは限りません。
reCAPTCHA v3 –非表示のCAPTCHA
reCAPTCHA 3は、前述のオプションとは異なります。reCAPTCHAは、ユーザーがボットであるかどうかを判断するためのテストを提供する代わりに、ユーザーのWebサイトとの対話を監視して、そのユーザーにスコアを付けます。
そのスコアは、サイト内を移動する方法や最初にアクセスするページなど、さまざまな要素を使用して、以前のデータでバックアップします。
Webサイトの所有者は、スコアレベルに応じてユーザーアクセスをブロックまたは拒否するようにreCAPTCHAv3を設定できます。または、アクションが短時間抑制または制限されるように、投稿がモデレートキューに送信されるように、または2次認証が必要になるように設定することもできます。
繰り返しになりますが、 reCAPTCHAv3をクラックしようとする(try to crack reCAPTCHA v3)研究が行われています。ただし今回は、研究者はWebページにアクセスしてそこで可能な限り人間らしいアクションを実行して目に見えないCAPTCHAテストに合格できるAIを作成しようとしています。
では、CAPTCHAは実際に機能しますか?(So Does CAPTCHA Actually Work?)
これまでのところ、1つのことが明らかです。調査によると、CAPTCHA、またはre CAPTCHAは、人間以外のすべての活動を停止するわけではありません。ただし、ボットトラフィックを厳しく制限し、その大部分をそのトラックで停止します。つまり、その意味では、100%の成功率がなくても、CAPTCHAは機能していると言えます。(CAPTCHA)
おそらくAIはよりスマートになり、より人間的な行動をとることができるようになりますが、その場合、Googleは(Google)CAPTCHA v4を削除するか、他のCAPTCHA開発者が何か新しいものをリリースします。
それは猫とネズミの無限のゲームのようなものです。最終的に、WebサイトはCAPTCHA(CAPTCHA)を使用する方がはるかに優れており、ボットのアクティビティを数千からほぼわずかな量に減らすことができます。
HDG Explains: What Is CAPTCHA & How Does It Work?
When signing into a website online, оr entering sensitivе information, you may sometimes be asked to click a tick box, match images together, or type in a random series of numbers and lеtters.
This is known as a CAPTCHA. It’s designed to stop non-human behavior online. But what does that actually mean? And can a CAPTCHA with one step as simple as ticking a box really stop bots from performing actions online?
Let’s take a deeper look into what CAPTCHA is and how it is used to bring security throughout the internet.
What Is CAPTCHA?
CAPTCHA is a strange acronym for a pretty easy to understand sentence – it stands for Completely Automated Public Turing test to tell Computers and Humans Apart.
So, essentially CAPTCHA, as we know it online, is an automated test to determine whether a user is a human or a bot. A bot could be automated software designed to post spam comments online, brute force login pages with a series of passwords, or perhaps software that tries to automatically scrape information from other websites. By using a CAPTCHA, bots can be stopped from performing automated behavior like this.
A CAPTCHA could really be anything, so long as it can use some kind of test that can only be passed by thinking like a human. In the past, the most common type of CAPTCHA would be a series of jumbled letters and numbers that users would type to pass the test.
The letters were drawn with almost ineligible font, to make it very hard for any type of automated software to read it. It worked, but with AI getting more powerful, the security it offered was questionable as the years went on.
These days, the most common CAPTCHA you will see online is from Google, called reCAPTCHA. There are alternatives, but we can use Google’s as an explanation of how it all works.
The Types Of reCAPTCHA & Do They Work?
Google has gone through three major iterations of the reCAPTCHA software now. Let’s take a look at how each version differs from each other and how they work to stop bots.
reCAPTCHA v1 – Traditional Text Test
The original reCAPTCHA v1 may look nostalgic to you now, and that’s because it’s not used anymore, for good reason. This method would require users to type words by reading and rewriting what they saw on the screen. The text was always hard to read, in an attempt to stop bots from cracking it.
Ultimately, this level of CAPTCHA didn’t provide much protection for long, and with such a frustrating system, it annoyed users and lost many website owners traffic.
As we moved into the era of mobile and weakening attention spans, Google wanted to create a better solution and thus, reCAPTCHA v1 was scrapped and v2 was born.
reCAPTCHA v2 – I’m Not a Robot Checkbox
reCAPTCHA v2 was a huge step in the right direction. With reCAPTCHA v2, Google’s software will pay attention to your key presses and the way your mouse is moving to determine whether you are a robot or not.
With every interaction on a website with reCAPTCHA v2, the software will learn more about what human behavior is and isn’t, making it more accurate as it learns. If your behavior is humanlike, you’ll get through with just clicking the checkbox.
If you get flagged as suspicious, you’ll be asked to click matching pictures on a photo. This is a test that gives the end user just 55 seconds to solve. For a bot, this would seem tricky, and Google seem to stand by it for protecting websites against bots. However, a Google search will reveal all sorts of studies, tests, and software that claim they’ve broken the system with a bot.
In summary, reCAPTCHA v2 will stop bots, it will slow down bots, perhaps to the point where it’s not worth trying, but it may not always stop a motivated individual or organisation.
reCAPTCHA v3 – Hidden CAPTCHA
reCAPTCHA 3 is different to the aforementioned options. Instead of serving a test to determine whether a user is a bot or not, reCAPTCHA will monitor a user’s interaction with a website to give that user a score.
That score will use varying factors, such as how they move around the site, or what pages they visit first, and back that up with previous data.
A website owner can then set up reCAPTCHA v3 to either block or deny a user access depending on their score level. Alternatively, it can be set up so that actions are throttled or limited for a short time, posts are sent to moderation queues, or secondary authentication is required.
Once again, there are studies being done to try to crack reCAPTCHA v3. This time, though, researchers are looking to create an AI that can visit a webpage and perform actions there as humanlike as possible to pass the invisible CAPTCHA tests.
So Does CAPTCHA Actually Work?
So far, one thing has been clear – research has shown that CAPTCHA, or reCAPTCHA, does not stop all non-human activity. However, it does severely limit bot traffic and stop the majority of it in its tracks. So, in that sense, we can say that CAPTCHA works, even if it doesn’t have a 100% success rate.
Perhaps AI will get smarter and will be able to act more human like, but in that case, Google will drop reCAPTCHA v4, or other CAPTCHA developers will release something new.
It’s like an endless game of cat and mouse. Ultimately, a website does much better to have CAPTCHA and it can reduce bot activity from the thousands into almost minuscule amounts.