HDG Menjelaskan: Apa Itu CAPTCHA & Bagaimana Cara Kerjanya?


Saat masuk ke situs web online, atau memasukkan informasi sensitif, kadang-kadang Anda mungkin diminta mengklik kotak centang, mencocokkan gambar bersama, atau mengetikkan serangkaian angka dan huruf acak.

Ini dikenal sebagai CAPTCHA. Ini dirancang untuk menghentikan perilaku non-manusia secara online. Tapi apa maksud yang sebenarnya? Dan bisakah CAPTCHA dengan satu langkah sederhana seperti mencentang kotak benar-benar menghentikan bot melakukan tindakan secara online?

Mari kita melihat lebih dalam apa CAPTCHA itu dan bagaimana CAPTCHA digunakan untuk memastikan keamanan di internet.

Apa CAPTCHA?

CAPTCHA adalah akronim yang aneh untuk kalimat yang cukup mudah dimengerti - itu singkatan dari Completely Ayang diucapkan Public Tselama tes untuk memberi tahu Computer dan Humans Abagian.

Jadi, pada dasarnya CAPTCHA, seperti yang kita kenal online, adalah tes otomatis untuk menentukan apakah pengguna adalah manusia atau bot. Bot dapat berupa perangkat lunak otomatis yang dirancang untuk memposting komentar spam secara online, halaman login kasar dengan serangkaian kata sandi, atau mungkin perangkat lunak yang mencoba untuk secara otomatis mengorek informasi dari situs web lain. Dengan menggunakan CAPTCHA, bot dapat dihentikan dari melakukan perilaku otomatis seperti ini.

CAPTCHA benar-benar bisa apa saja, asalkan bisa menggunakan semacam tes yang hanya bisa dilewati dengan berpikir seperti manusia. Di masa lalu, jenis CAPTCHA yang paling umum adalah serangkaian huruf dan angka campur aduk yang akan diketik pengguna untuk lulus tes.

In_content_1 all: [300x250] / dfp: [640x360]->

Surat-surat itu digambar dengan font yang hampir tidak memenuhi syarat, untuk membuatnya sangat sulit bagi semua jenis perangkat lunak otomatis untuk membacanya. Itu berhasil, tetapi dengan AI yang semakin kuat, keamanan yang ditawarkannya dipertanyakan seiring berjalannya waktu.

Saat ini, CAPTCHA yang paling umum yang akan Anda lihat online adalah dari Google, yang disebut reCAPTCHA. Ada beberapa alternatif, tetapi kita dapat menggunakan Google sebagai penjelasan tentang cara kerjanya.

Jenis-jenis reCAPTCHA & Apakah Mereka Bekerja?

Google memiliki telah melalui tiga iterasi utama dari perangkat lunak reCAPTCHA sekarang. Mari kita lihat bagaimana setiap versi berbeda satu sama lain dan bagaimana mereka bekerja untuk menghentikan bot.

reCAPTCHA v1 - Tes Teks Tradisional

ReCAPTCHA v1 asli mungkin terlihat nostalgia bagi Anda sekarang, dan itu karena itu tidak digunakan lagi, untuk alasan yang baik . Metode ini akan mengharuskan pengguna mengetik kata-kata dengan membaca dan menulis ulang apa yang mereka lihat di layar. Teksnya selalu sulit dibaca, dalam upaya untuk menghentikan bot agar tidak merusaknya.

Pada akhirnya, tingkat CAPTCHA ini tidak memberikan banyak perlindungan untuk waktu yang lama, dan dengan sistem yang membuat frustasi, itu mengganggu pengguna dan kehilangan banyak lalu lintas pemilik situs web.

Saat kami memasuki era seluler dan rentang perhatian yang melemah, Google ingin menciptakan solusi yang lebih baik dan dengan demikian, reCAPTCHA v1 dihapus dan v2 lahir.

reCAPTCHA v2 - I'm Not a Robot Checkbox

reCAPTCHA v2 adalah langkah besar ke arah yang benar. Dengan reCAPTCHA v2, perangkat lunak Google akan memperhatikan penekanan tombol Anda dan cara mouse Anda bergerak untuk menentukan apakah Anda robot atau bukan.

Dengan setiap interaksi di situs web dengan reCAPTCHA v2, perangkat lunak akan mempelajari lebih lanjut tentang apa itu perilaku manusia dan apa yang tidak, sehingga lebih akurat ketika dipelajari. Jika perilaku Anda seperti manusia, Anda akan berhasil hanya dengan mengklik kotak centang.

Jika Anda ditandai sebagai mencurigakan, Anda akan diminta untuk mengklik gambar yang cocok pada foto. Ini adalah tes yang memberi pengguna akhir hanya 55 detik untuk menyelesaikan. Untuk bot, ini akan tampak rumit, dan Google tampaknya mendukungnya untuk melindungi situs web terhadap bot. Namun, pencarian Google akan mengungkapkan semua jenis studi, tes, dan perangkat lunak yang mengklaim mereka telah merusak sistem dengan bot.

Singkatnya, reCAPTCHA v2 akan menghentikan bot, itu akan memperlambat bot, mungkin ke titik di mana itu tidak pantas untuk dicoba, tetapi mungkin tidak selalu menghentikan individu atau organisasi yang termotivasi.

reCAPTCHA v3 - CAPTCHA Tersembunyi

reCAPTCHA 3 berbeda dengan opsi yang disebutkan di atas. Alih-alih melayani tes untuk menentukan apakah pengguna adalah bot atau tidak, reCAPTCHA akan memantau interaksi pengguna dengan situs web untuk memberikan skor kepada pengguna tersebut.

Skor itu akan menggunakan berbagai faktor, seperti bagaimana mereka bergerak di sekitar situs, atau halaman apa yang mereka kunjungi pertama kali, dan mendukungnya dengan data sebelumnya.

Pemilik situs web kemudian dapat mengatur reCAPTCHA v3 untuk memblokir atau menolak akses pengguna tergantung pada tingkat skor mereka. Atau, dapat diatur sehingga tindakan diperlambat atau dibatasi untuk waktu yang singkat, posting dikirim ke antrean moderasi, atau diperlukan otentikasi sekunder.

Sekali lagi, ada penelitian yang dilakukan untuk cobalah untuk memecahkan reCAPTCHA v3. Namun, kali ini, para peneliti sedang mencari untuk membuat AI yang dapat mengunjungi halaman web dan melakukan tindakan semanusiawi mungkin untuk lulus tes CAPTCHA yang tidak terlihat.

Jadi, Apakah CAPTCHA Sebenarnya Bekerja?

Sejauh ini, satu hal telah jelas - penelitian telah menunjukkan bahwa CAPTCHA, atau reCAPTCHA, tidak menghentikan semua aktivitas non-manusia. Namun, itu sangat membatasi lalu lintas bot dan menghentikan mayoritasnya di jalurnya. Jadi, dalam pengertian itu, kita dapat mengatakan bahwa CAPTCHA berfungsi, bahkan jika CAPTCHA tidak memiliki tingkat keberhasilan 100%.

Mungkin AI akan menjadi lebih pintar dan akan dapat bertindak lebih seperti manusia, tetapi dalam hal itu, Google akan menjatuhkan reCAPTCHA v4, atau pengembang CAPTCHA lainnya akan merilis sesuatu yang baru.

Ini seperti permainan kucing dan tikus yang tak ada habisnya. Pada akhirnya, sebuah situs web memiliki CAPTCHA yang jauh lebih baik dan dapat mengurangi aktivitas bot dari ribuan menjadi jumlah yang sangat kecil.

Related posts:


14.01.2020