2011-04-25 4 views
6

Juste pour donner un arrière-plan à ma question, j'utilise Vanilla Forums pour un site Web que je cours. Les forums Vanilla sont accompagnés d'un support intégré pour l'utilisation de reCAPTCHA pour authentifier les nouvelles inscriptions sur le site Web, que j'ai activées. Récemment sur mon forum, cependant, j'ai vu un pic dans les inscriptions de spam (noms d'utilisateur 'spammy' évidents, même adresse e-mail utilisée, et al.)reCAPTCHA authentifie comme valide même pour deux mots incorrects

J'ai regardé ceci pour essayer de voir comment les spambots pourraient passer le Vérification de reCAPTCHA. Je sais que dans reCAPTCHA, one of the words is known by the system and the other isn't, donc it is possible that a form submit might validate even if one incorrect word is entered.

J'ai donc essayé plusieurs choses sur le formulaire d'inscription sur mon site, en entrant des entrées reCAPTCHA invalides. Je trouve que ...

  • Si le nombre de caractères saisis par mot est correct
  • La réponse réponse est entrée pour les deux mots est entré correctement, sauf par un caractère

... pas L'erreur reCAPTCHA est renvoyée.

Je ne pense pas que ce problème soit isolé de Vanilla Forum non plus. Quand vous allez le demo page for reCAPTCHA, essayez-le vous-même. Entrez deux mots, le nombre correct de caractères, mais les mots eux-mêmes par un caractère - avec des caractères ressemblants (comme, un 'a' au lieu d'un 'd', 'v' au lieu de 'w'.)

Y a-t-il un problème avec l'implémentation de reCAPTCHA de Vanilla ou est-ce un problème connu avec reCAPTCHA lui-même? (Vous pouvez test Vanilla's registration form here.)

Peut-être lié: Has reCaptcha been cracked/hacked/OCR'd/defeated/broken?

+0

J'ai rencontré le même comportement et parfois il peut y avoir plus de deux caractères ou même un caractère de moins – sttaq

Répondre

11

Juste found the answer in the reCAPTCHA wiki:

Sur le mot de vérification, reCAPTCHA permet intentionnellement un "off par un" erreur selon la quantité nous croyons l'utilisateur donnant la solution. Cette augmente l'expérience utilisateur sans impactant la sécurité. Les ingénieurs reCAPTCHA surveillent cette fonctionnalité pour abus.

+0

Ce lien ne fonctionne pas. Je n'ai trouvé aucun site wiki.recaptcha.net. Toute la documentation ne serait-elle pas sur Google maintenant que Google a acheté reCAPTCHA à Carnegie-Mellon? –

+0

@FeralOink: Mise à jour pour le changer en Cache Wayback Machine de la page. Je ne trouve plus de documentation équivalente sur le site reCAPTCHA. –

+0

+1 Merci! Il est regrettable que le site wiki reCAPTCHA soit hors ligne. Une perte réelle, car il y avait tellement de bonnes informations, étant donné les nombreuses références que j'ai vues sur SE seul. FYI, au moins le groupe Google reCAPTCHA reste en ligne et actif (le wiki l'a mentionné): http://groups.google.com/group/recaptcha?hl=fr –