Veel websites maken gebruik van CAPTCHA (Completely Automated Public Turing Test to Tell Computers and Humans Apart), een techniek die is ontwikkeld om machine van mens te onderscheiden, maar binnen vijftig jaar zal de techniek verdwijnen omdat computers te slim zijn geworden. Nu al biedt de techniek nauwelijks bescherming tegen spammers. De systemen van grote namen zoals Yahoo Mail, Gmail en Hotmail zijn inmiddels allemaal gekraakt.
CAPTCHA werd in 2000 door onderzoekers van de Carnegie Mellon University ontwikkeld en was in 2007 bijna overal op het Web in gebruik. Begin 2008 verschenen de eerste aanvallen en spammers werden er snel beter in. Volgens professor Luis von Ahn van de Carnegie Mellon universiteit overleeft CAPTCHA de huidige aanvallen wel, zoals een nieuwe oplossing als reCAPTCHA laat zien.
Hoe weet reCAPTHA dat een persoon een woord juist heeft? Door een controlewoord te gebruiken, waarvan het systeem de juiste spelling al kent, samen met een onbekend woord. "Als een gebruiker het juiste antwoord op het controlewoord geeft, dan wordt het andere antwoord als een plausibele gok voor het onbekende woord gezien. Als de eerste drie menselijke gokken elkaar matchen, maar verschillen van de OCR, dan wordt het woord gemarkeerd als correct en wordt een potentieel controlewoord", legt de professor uit.
Nog vijftig jaar
Het universiteitsteam is ook bezig met een op afbeeldingen gebaseerde CAPTCHA. De eerste van de serie, ESP-PIX, vereist dat gebruikers een woord kiezen dat de vier objecten in de afbeelding met één woord beschrijft. Met de nieuwste methode, SQ-PIX, moeten gebruikers een lijn om de afbeelding heen trekken. De methodes staan nog in de kinderschoenen, zorgen nog voor veel problemen en zijn niet gebruikersvriendelijk.
Zelfs de nieuwe, verbeterde CAPTCHA's zullen niet lang stand houden. Professor von Ahn gelooft dat image-based CAPTCHA's effectief zijn, ook zijn computers volgens hem binnen 50 jaar slim om elke vorm van CAPTCHA op te lossen. Voor nu echter, is reCAPTCHA veilig genoeg om een website te beveiligen, zo gaat hij verder. Kijkt men naar de directe toekomst, dan zijn image-based CAPTCHA's aantrekkelijk, omdat ze langer stand zullen houden. Uiteindelijk is het de vraag of computers het einde van de CAPTCHA zullen betekenen. Zelfs de zwaarst beveiligde CAPTCHA's zijn niet veilig voor mensen die ze voor geld oplossen.
Deze posting is gelocked. Reageren is niet meer mogelijk.