Dertien van de vijftien populaire CAPTCHA's zijn eenvoudig te kraken, zo hebben onderzoekers ontdekt. CAPTCHA's zijn de "puzzels" die gebruikers bijvoorbeeld bij het aanmaken van een account moeten oplossen. De puzzels moeten voorkomen dat spammers op geautomatiseerde wijze accounts aanmaken of spamberichten op websites en fora achterlaten. De afgelopen jaren zijn er tal van verschillende CAPTCHA's verschenen, met bewegende letters en cijfers, op te lossen woorden en allerlei manieren om de CAPTCHA's minder duidelijk te maken.
Onderzoekers van de Universiteit van Stanford ontwikkelden een tool genaamd Decaptcha die de CAPTCHA's van onder andere CNN, Digg, eBay, Google, Wikipedia, Reddit en Slashdot probeerde te kraken. Het deed dit door de achtergrond afbeelding te verwijderen of de tekst gedeelten in aparte karakters op te delen. Bij vijf websites lag het succespercentage boven de 50%. Alleen Google's CAPTCHA en Recaptcha wisten de aanval van de onderzoekers te weerstaan.
De onderzoekers doen in het rapport ook verschillende aanbevelingen voor CAPTCHA-ontwikkelaars hoe ze het lastig voor bots en geautomatiseerde software kunnen maken, zoals het aanpassen van de lengte, karakters en fontgrootte.
Deze posting is gelocked. Reageren is niet meer mogelijk.