Como o novo captcha do Google funciona?

19

Até onde eu sei, o Google mudou sua nova captcha para uma nova para o navegador Google Chrome. O Google URL Shortener usa esse tipo de captcha.

Este re-captcha verifica automaticamente "Não somos robôs" apenas com um único clique. Mas como isso funciona?

Na imagem abaixo, você pode ver o captcha.

(1) Clicamos em "Eu não sou um robô" e (2) depois de um tempo, (3) o re-captcha verifica isso automaticamente:

    
por Amirreza Nasiri 20.09.2014 / 05:26

3 respostas

7

Tanto quanto sei, há algumas coisas que estão indo para ele. Para começar, ele usa Javascript - o que muitos spambots não podem executar, então é inerentemente parar muitos spambots a esse respeito. (dependendo se o proprietário configurou o fallback, eles podem ver uma versão HTML básica do CAPTCHA).

Mas, mais ao ponto de determinar um clique 'humano' para um 'possivelmente robô' (e mostrar o CAPTCHA visual), clique em:

  1. Endereços IP - como mencionado, estar em endereços IP do Tor quase certamente leva a um gatilho para o CAPTCHA visual. Além disso, estar localizado em determinados países parece aumentar as probabilidades, mas não posso ter certeza disso.

  2. Conta do Google e histórico, * talvez * - percebo uma incidência menor do visual que dispara em mim quando estou conectado, em comparação com quando estou no modo de navegação anônima. Além disso, se você teve uma sessão do Google assistindo a vídeos do YouTube, enviando e-mails, você seria visto como uma ameaça menor do que alguém que acabou de carregar uma página pela primeira vez.

  3. Atividade da página - Eu não entendi isso muito longe, mas parece que eles estão usando algum tipo de mecanismo para detectar como você está visualizando a página. Se alguém for clicar no CAPTCHA assim que a página for carregada, em vez de após 30 segundos de preenchimento de formulário, ele será visto como de maior risco.

  4. Número de vezes que a verificação anti-robô foi concluída - Essa é uma óbvia. Eventualmente, se você continuar marcando a caixa em um over, maior será a probabilidade de o robô disparar. Um spambot pode conseguir passar por um formulário nas primeiras 3 vezes, mas depois disso, quando a checagem do robô dispara, eles são parados.

por 23.12.2014 / 16:32
1

Até onde sei, há algum tipo de bot que procura por "padrões humanos". Se, por exemplo, você conseguisse rolar até o final da página e clicar instantaneamente no botão "Eu não sou um robô", você provavelmente NÃO seria aprovado - mas seria solicitado a fazer um captcha antigo.

    
por 22.12.2014 / 09:36
0

O Google provavelmente tem uma lista negra endereço IP como isto . Se o seu endereço IP estiver listado neste banco de dados, a recaptcha "normal" será mostrada. Se não, então você ignora essa "caixa de seleção".

Esta é uma explicação muito simplificada, mas o endereço IP é a parte mais importante. Você pode identificar todos os dados enviados para o Google, mas somente o Google sabe exatamente o que é processado no servidor.

De qualquer forma, essa "caixa de seleção" não será usada para serviços importantes como a pesquisa do Google (muito simples para um desvio).

Enquanto estiver usando TOR (a maioria dos IP banidos na pesquisa do Google) depois de clicar na caixa de seleção, o captcha ilegível (?) será exibido ( 1 palavra lixo + 1 palavra com possibilidade lê-lo):

Achoirrelevante,masparecequeestapáginafoiescritaem HTML5

    
por 20.09.2014 / 12:58