Google criou mecanismo que consegue decifrar códigos Captcha

25 Comentários

A constante procura que a Google faz para melhorar os seus produtos e serviços tem, por vezes, efeitos adversos e não esperados. Não é algo que aconteça com frequência, mas por vezes acabam por criar um problema ao resolver outro.

Foi precisamente isso que agora conseguiram fazer, ao melhorarem o algoritmo de identificação de números de portas do Street View, do Google Maps, acabaram por conseguir criar um sistema que consegue identificar e resolver o mecanismo de verificação Captcha.

google_1

O Captcha é um mecanismo que a Google tem implementado (o ReCaptcha) e que permite verificar se quem está a preencher um formulário ou a aceder a um site web é um ser humano ou uma máquina.

Através da apresentação de uma imagem que apenas um ser humano consegue identificar, o Captcha consegue excluir o acesso de bots ou outros mecanismos automáticos.

Mas esta semana foi apresentado um paper que mostra que a Google já conseguiu contornar o seu próprio sistema, recorrendo a um algoritmo desenvolvido para optimizar a identificação de números de portas nas imagens que o Street View disponibiliza.

Este algoritmo foi desenvolvido e apresentado em conjunto pelas equipas da Google que tratam da identificação de números de portas no Street View e pela equipa que trata de garantir a segurança do ReCaptcha

Para testarem esse novo algoritmo e para validarem da sua real funcionalidade, a Google usou o Captcha. Nos testes apresentados o algoritmo foi capaz de resolver de forma perfeita cerca de 99% dos “puzzles” Captcha que lhe foram apresentados. Curiosamente apenas 90% das imagens do Street View viram os números correctamente identificados.

Estas equipas, do Street View e do Captcha, têm trabalhado de forma muito próxima para se ajudarem mutuamente e conseguirem melhorar os seus produtos, ao mesmo tempo que lhes garantem as melhores funcionalidades.

Por um lado pretendem optimizar o Street View e os mecanismos de identificação de objectos nas imagens capturadas e por outro para proteger o próprio Captcha de algoritmos similares e que permitiriam a inutilização deste serviço e da protecção que oferece.

google_2
Números de porta que o algoritmo identificou correctamente

Estas equipas, do Street View e do Captcha, têm trabalhado de forma muito próxima para se ajudarem mutuamente e conseguirem melhorar os seus produtos, ao mesmo tempo que lhes garantem as melhores funcionalidades.

Por um lado pretendem optimizar o Street View e os mecanismos de identificação de objectos nas imagens capturadas e por outro para proteger o próprio Captcha de algoritmos similares e que permitiriam a inutilização deste serviço e da protecção que oferece.

google_3
Códigos Captcha que o algoritmo identificou correctamente

Apesar de ser uma quebra de um mecanismo de segurança, não devem ficar preocupados e deixar de confiar nos sistemas Captcha.

Esta “conquista” acabou por permitir à equipa do Captcha identificar e implementar mecanismos adicionais de segurança que garantem elevados níveis de segurança ao ReCaptcha.

Do lado do Street View este avanço vai permitir identificar de forma mais célere e mais fiável os números das portas nas imagens que a Google recolhe para o Maps.

Comentários

25

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Jose
    Jose

    Captcha é ridiculo na minha opinião, muitas são as vezes em que fico preso em sites por causa do Captcha.

    Simplesmente são muitas as vezes que mostra imagens, que não há ser humano vivo que consiga identificar o que está escrito.

    Tecnologia mais frustrante que alguma vez inventaram.

    1. Avatar de Vítor M.

      De facto concordo, é um sistema que, na minha opinião, serve para perder tempo. Claro que traz as suas vantagens para “descobrir” se é uma máquina ou um humano, que está a tentar interagir com um formulário (seja para o que for), mas perdemos minutos preciosos a preencher aquela treta.

      Está na altura de inventarem algo melhor.

      1. Avatar de Vitor
        Vitor

        Têm razão, mas eu em todas as forms que meti no meu site recebi spam aos pontapés, meti captcha, no more spam.

        Há muitos bots, crawlers, por ai a mandarem spam pelas contact forms e a criarem contas em tudo o que é sitio, e o captcha ajuda imenso a prevenir isto.

        Não digo que não é perda de tempo, até porque eu nao uso esse mais conhecido.

    2. Avatar de darth
      darth

      acho que é um mal menor. que nao existir, ai seria uma avalanche de spam

  2. Avatar de miguel
    miguel

    Em Portugal não existe algo como privacidade? Como alguém vai filmar/fotografar a minha porta e depois ainda fazem software para detalhar com precisão o numero de porta e ninguém se importa?

    1. Avatar de Jose
      Jose

      Qualquer pessoa que passe na rua te vê o número da porta, não vejo qual a aflição de esconder uma coisa que está a vista de todos.

    2. Avatar de Joe
      Joe

      Esta notícia tem contornos interessantes, de facto numa imagem grande conseguir descortinar num número é algo aparentemente extraordinário, mas vários programas de digitalização fazem isso há anos, estar a dizer que a Google inventou é um bocado estranho. Inda assim a noticia tem a sua piada de como a tecnologia vai dando voltas.

      1. Avatar de Luis
        Luis

        tu não percebes te a noticia, definitivamente.

      2. Avatar de PahAssimTodosJáSabemOmeuNome
        PahAssimTodosJáSabemOmeuNome

        Tens a comparar OCR de texto normal a este algoritmo de capatchas? -.-‘

        1. Avatar de PahAssimTodosJáSabemOmeuNome
          PahAssimTodosJáSabemOmeuNome

          *Estás

    3. Avatar de Pedro
      Pedro

      E o que impede de qualquer pessoa fazer o mesmo? Ir à tua porta e tirar uma foto do número? Os dados obtidos pela Google estão ao dispor de qualquer um, as fotos usadas pelo StreetView são tiradas na rua, não vejo que privacidade esteja a ser invádida.

    4. Avatar de R o B
      R o B

      Números de porta não são pessoas e estão na via pública em local público one podem ser vistos fotografados ou filmados sem que possa ser considerado invasão de privacidade. As pessoas na via pública podem ser fotografadas ou filmadas só não se pode divulgar as imagens.

      Vais remover o número da tua porta?

    5. Avatar de jorge santos
      jorge santos

      O melhor é arrancares o número para ninguém o ver.

    6. Avatar de Miguel F.
      Miguel F.

      Embora a informação do número da porta e nome da rua seja público, a verdade é que as fotografias mostram muito mais que isso, sendo possível nalguns casos ver que carro está estacionado, se tem piscina, …

      Por isso, e muito mais razões, o Miguel não é o único preocupado com a privacidade:
      http://techland.time.com/2011/04/11/alas-there-will-be-no-more-google-street-view-in-germany/

      Por exemplo, na Alemanha pode-se pedir para desfocar as imagens das casas particulares.

  3. Avatar de António
    António

    Alguém me arranja esse algoritmo, é que eu não consigo perceber um dos captchas da imagem.

    1. Avatar de peduxe@hotmail.com
      peduxe@hotmail.com

      não estára disponivel para nós – se analisares a core do recaptcha para PHP vês que o meio de verificar o teu input e comparar com o captcha do formulário é realizado ligando-se a um servidor e retorna apenas se está válido ou não.

      1. Avatar de PahAssimTodosJáSabemOmeuNome
        PahAssimTodosJáSabemOmeuNome

        eutão temos de por o servidor a retornar os scripts/php 😀

  4. Avatar de Mr Obvious
    Mr Obvious

    Um sistema alternativo ao captcha é o de identificar objectos. Por exemplo: Identifique, entre os seguintes desenhos, qual é o planeta.
    E em baixo disso aparecem várias desenhos e entre eles está o planeta, o qual temos de seleccionar.
    Este sistema é um pouco básico mas é simples para o utilizador. Em alguns sites que uso, o login tem de ser feito assim.

  5. Avatar de marafado
    marafado

    Quem não deve não teme:!!só se preocupa quem algo para esconder:))se tem algo a esconder é anti social ou criminoso que é punível e penso que deve ser tornado publico para nossa própria protecção:) quer privacidade!! não saia de casa, se invadiram a privacidade na sua casa, sempre lhe pode partir uma perna!!se trazer para a rua é publico|| macaquiçes de almofadilha de trazer por casa, por uma aplicação que é a street view que é o melhor que se tem feito pelo conhecimento geral, vão dar banho ao cão, melhor seria a quem reclama a sociedade devia fazer um levantamento ás Actividades desse mesmo, pois deve ter crime nas suas Actividades e punir.

  6. Avatar de Nuno Marques

    Boa tarde,

    Isto significa que vamos ter mais spam no futuro! 😛

    Nuno
    nmsi.pt

  7. Avatar de jsutanotherone
    jsutanotherone

    Mas atão… Não é que já existiam plugins para o JDownloader (e possivelmente outros, como o USD) que já descodificam à uns valentes anos esses códigos…

    A importancia desta “criação” serve para que afinal? Os números das portas?

    1. Avatar de AB
      AB

      O Captcha sim, o ReCaptcha (que é da Google, que usa até o input para melhorar o algoritmo de reconhecimento que também faz parte do google books) não.
      São coisas diferentes.

      1. Avatar de zeca
        zeca

        não, não são!

  8. Avatar de ervilhoid
    ervilhoid

    A criação do captcha surgiu com a finalidade da digitalização de livros antigos, em vez de serem um número determinado de pessoas a fazer a identificação de palavras que os computadores não conseguiam identificar, puseram os cibernautas a fazer esse trabalho, no captcha aparecem duas palavras, uma que o sistema conhece e a outra não, assim que X pessoas identificavam da mesma maneira uma palavra esta é validada nos servidores.

    É o mesmo conceito do duolingo em que ao aprendermos outra língua estamos a ajudar a traduzir um número infinito de sites

  9. Avatar de OMG
    OMG

    “a Google já conseguiu contornar o seu próprio sistema”…
    Isto é superar-se a si própria… Respect!