ニュース
Google、CAPTCHA破り対抗の新システム開発:絵が回転
機械で解くのは難しいが、人間には簡単に解けるという「回転CAPTCHAシステム」をGoogleが開発した。
アカウントの不正登録を防ぐ目的で使われる変形文字のCAPTCHAが攻撃側に破られている実態を受けて、米Googleが新しいCAPTCHAシステムを開発した。
CAPTCHAは、アカウントを登録しようとしている相手が人間か機械かを見分けるためのシステム。Googleのリサーチブログによると、攻撃側はボットを使ってこれを破り、大量のアカウントを不正に取得してスパムメールの送信などに使っている。不正登録を防ぐためにCAPTCHAの変形度を高めると、人間にさえ判読が難しくなってしまうという悪循環に陥っている。
そこで方法を変えることにしたとGoogle。文字の代わりに、例えば飛行機や料理などを写した写真を表示し、意図的に写真の向きを横向きや逆さ向きにしておいて、登録しようとしている相手に正しい向きに直してもらうというのがその仕組みだ。
顔や空、テキストなどの向きはコンピュータでも見分けることができるため、そうした写真は排除して、残った写真のうちユーザーが一致して同じ向きに回転させたものを使うことにした。
この「回転CAPTCHAシステム」なら、機械で解くのは難しいが、人間には簡単に解けるとGoogleは解説。同社の実験では、人間に解かせた場合の成功率が84%だったのに対し、ボットによる成功率は0.009%だったという。
関連記事
- CAPTCHA破り対策も効果なし、Hotmailで繰り返される攻撃
Microsoftが悪用を防ごうとCAPTCHAに手を加えるたびに、スパマーはそれに対応してしまう。 - Microsoftの強化型CAPTCHAも破る新手のボット出現
Microsoftは攻撃を阻止する狙いでHotmailのCAPTCHAシステム複雑化を図ったが、その取り組みは失敗したとWebsenseは言う。 - Googleのブログを自動的に悪用、CAPTCHA破りのボットがさらに進化
BloggerのCAPTCHAを自動的に破ってアカウントを登録し、ユーザーをスパムサイトへリダイレクトするボットが出現した。 - 変形文字「CAPTCHA」はもう無意味?
Webサービスの認証などに利用される変形文字のCAPTCHAはユーザーの妨げになるだけで、不正アカウント取得を防ぐ役には立たなくなったのか。 - <オルタナティブ・ブログ>やっぱり読めないグーグルのCAPTCHAが、画像に変わるようです(クネクネ解消)(新倉茂彦の情報セキュリティAtoZ)
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.