Hacking Recaptcha (inaczej „The Penis Flood”)
Następną zastosowaną taktyką było sprawdzenie, czy uda im się znaleźć lukę w implementacji reCAPTCHA. Jedną z rzeczy, które odkryli na temat reCAPTCHA, było to, że zawsze przedstawia użytkownikowi dwa słowa do dekodowania - jedno słowo jest słowem kontrolnym znanym z systemu reCAPTCHA, a drugie jest nieznane (reCAPTCHA wykorzystuje ludzi do pomocy w poprawianiu błędów OCR). Wikipedia tak opisuje ten proces: „Zeskanowany tekst jest poddawany analizie przez dwa różne programy do optycznego rozpoznawania znaków; w przypadkach, gdy programy nie zgadzają się, wątpliwe słowo jest konwertowane na CAPTCHA. Słowo jest wyświetlane wraz ze słowem kontrolnym już znanym i jest oznaczone przez człowieka. Te słowa, które są konsekwentnie oznaczane jedną etykietą przez ludzkich sędziów, są przetwarzane jako słowa kontrolne ”. 2iasdo4 Anonymous zdał sobie sprawę, że gdyby zawsze oznaczali nieznany zeskanowany tekst tym samym słowem - a jeśli robili to tysiące i tysiące razy, w końcu duży procent nieznanych słów byłby oznaczony błędnie. Wszystko, co musieli zrobić, to spojrzeć na dwa słowa w captcha, wpisać odpowiednią etykietę dla tego „łatwego” (prawdopodobnie byłaby to ta, na którą zgodzą się oba skanery optyczne) i wpisać słowo „penis” dla ciężki przypadek. Gdyby robili to wystarczająco często, to wkrótce znaczny procent obrazów zostałby oznaczony jako `` penis '' i przywrócono by zdolność do autowotowania (jednym efektem ubocznym, który nie został utracony na Anonymous, był pogląd, że przez wiele lat byłoby wiele książek cyfrowych ze słowem „penis” losowo wstawionym w całym tekście. Aktualizacja: zapytałem Bena Maurera,
Optymalizacja reCAPTCHA
Równie pociągający jak pomysł pokropienia słowa `` penis '' w tekstach, zespół Anonymous wiedział, że zegar tyka i jeśli mieli zamiar przywrócić Przesłanie, nie mieli czasu czekać, aż autowotery wrócą do sieci - będą musieli głosować ręcznie, wiele, wiele razy. Musieli więc być w stanie wejść do captcha tak szybko, jak tylko mogli. Opracowali zestaw wskazówek, które pozwoliły im szybko zdecydować, które słowa reCAPTCHA mogą pominąć. Na przykład:
Otrzymasz 2 słowa: 1 prawdziwe, 1 fałszywe.
W przypadku [REAL FAKE]
lub [FAKE REAL]
możesz po prostu wpisać REAL
i powinno zostać zaakceptowane.
Jeśli to [LOOKSREAL LOOKSREAL]
czy [LOOKSFAKE LOOKSFAKE]
jest to zwykle po prostu szybciej Wystarczy wpisać w obu słów. Nie trać cennego czasu na zastanawianie się, który z nich jest prawdziwy.
Użyj zarówno wyglądu, jak i typu słowa, aby zidentyfikować fałszywe słowo. Nie polegaj tylko na jednym z nich.
Cały zestaw reguł jest tutaj: fałszywa captcha .