Como hemos comentado con anterioridad, se utilizan herramientas como CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) para proteger formularios webs contra Spam o robots, en el cual se debe ingresar el texto que aparece en un imagen cifrada. Gracias a Securimage PHP CAPTCHA, un script de licencia open source, podremos implementar esta herramienta en nuestro sitio web para defendernos de Spam y demás. La herramienta posee las siguientes características:
- Muestra una imagen con tres líneas de código.
- Valida entradas enviadas con seis líneas de código.
- Permite configurar la longitud del código a ingresar.
- Permite elegir en tipo de caracteres para el código de la imagen.
- Utiliza fuente GD cuando la fuente TFF no se encuentra disponible.
- Agrega fondos a la imagen cifrada de una manera muy sencilla.
- Genera un CAPTCHA de audio en formato WAV.
Sitio Oficial: PHP CAPTCHA
Demostración: PHP CAPTCHA
Descarga: PHP CAPTCHA
Vía: WebResourcesDepot
Luego de analizar las tácticas de los spammers, la firma de seguridad informática Websense, descubrió que estos puede superar los CAPTCHAs de Windows Live Messenger en solo cinco o seis segundos, utilizando herramientas totalmente automatizadas, más conocidas como bots, con software de reconocimiento óptico de imágenes (OCR) y en comparación con ataques anteriores, son mucho más eficientes.
Uno de cada ocho o diez intentos de crear cuentas son exitosos, mejorando porcentajes de eficacias anteriores. De todos modos, después de varios intentos, la cantidad de cuentas que los atacantes quieran crear, son creadas.
El método consiste en utilizar computadores esclavas para crear cuentas con nombres de usuarios y contraseñas predeterminadas. Luego descargan la imagen CAPTCHA, para luego enviarla a un host para que sean descifradas en un par de segundos.
Después de que todas las cuentas fueron creadas, el bot envía las credenciales de la cuenta al host, y comienza a entrar en todas las cuentas, rellenando los distintos campos, ya sea destinatarios, asunto, mensaje, etc., para de este modo poder enviar el correo electrónico a millones de cuentas. Como bien podemos ver, el costo es bajo, y el proceso es automatizado, dejando todos los ingresos como ganancia para los atacantes.
Vía: Techtear
Cuando apareció el sistema anti-robots Captcha (por allá en el año 2000), fue una auténtica revolución para las comunidades y webs que necesitaban urgentemente un sistema eficaz contra los robots publicitarios. El hecho de tener un sistema lógico y fácilmente entendible con la persona humana hacía muy eficaz su puesta en marcha. Pero evidentemente los spammers y responsables de los bots no se quedaron parados, y empezaron a perfeccionar sus cibermáquinas.
Con el tiempo, tanto los bots como los captcha han ido evolucionado de manera directamente proporcional, ya que ambos se lo exigían uno al otro. Pero… ¿hay un límite? Últimamente hay páginas webs que te muestran auténticas batallas visuales que en algunos casos son imposibles de descifrar, y que en otros tienes que estar un buen rato para poder acertar de manera correcta.
Este tema lo tratan en Bloguras, y lo cierto es que pensar en una solución no es nada fácil. ¿Qué ocurrirá cuando los bots sean capaces de saltarse tales protecciones?
Últimos comentarios