• Skip to main content
  • Skip to secondary menu
  • Giới Thiệu
  • Điều khoản và Điều kiện
  • Chính sách bảo mật
  • Miễn Trừ Trách Nhiệm
  • Liên Hệ
TipsTech.vn

TipsTech.vn

Thông tin và Thủ thuật công nghệ

  • Khám Phá
  • Apps & Game
  • Thủ Thuật
  • Công Nghệ
  • Mobile
  • Đồ Chơi Số
  • Thêm
    • Đồ Gia Dụng
    • Phim Ảnh
    • Crypto
    • Cosplay
    • Esports
    • Gift Code
Home » Bước kiểm tra “Không phải người máy” trên các website hiệu quả ra sao?

Bước kiểm tra “Không phải người máy” trên các website hiệu quả ra sao?

March 20, 2023 by Trần Tiến

Nội Dung

  • “Tôi không phải là rô bốt” là một phiên bản của reCAPTCHA sử dụng nhiều manh mối để xác định xem người dùng đang cố truy cập trang web là người thật hay người. chương trình.
Rate this post

“Tôi không phải là rô bốt” là một phiên bản của reCAPTCHA sử dụng nhiều manh mối để xác định xem người dùng đang cố truy cập trang web là người thật hay người. chương trình.

Internet đã làm cho cuộc sống của chúng ta dễ dàng hơn nhiều. Chỉ với một cú nhấp chuột trong căn phòng ấm cúng, bạn có mọi thứ mình muốn. Bạn cần mua sắm những đồ dùng cần thiết cho gia đình? Truy cập trang thương mại điện tử và thêm vào giỏ hàng của bạn. Bạn muốn gửi tiền mà không cần đến ngân hàng? Sử dụng dịch vụ ngân hàng trực tuyến do ngân hàng của bạn cung cấp. Tìm kiếm thông tin về bất kỳ sở thích kỳ lạ nào mà bạn quan tâm? Chỉ cần duyệt qua một loạt các blog chuyên về các chủ đề phù hợp với bạn.

Tuy nhiên, mọi công nghệ đột phá đều có những ưu điểm và hạn chế của nó. Trong trường hợp của Internet, một trong những mối quan tâm trong việc quản lý cơ sở hạ tầng kỹ thuật số là lưu lượng truy cập bất ngờ vào các trang web bởi các bot.

Với khả năng thực hiện các vụ lừa đảo tài chính, bòn rút nguồn cung cấp từ một trang web thương mại điện tử, các bot có thể gây ra sự hỗn loạn trên diện rộng. Điều cần thiết là phát triển các phương pháp nâng cao để xác định ai đang thực sự truy cập vào một trang web; một con người trần truồng hay một con bot lạnh lùng được tạo ra từ những dòng mã?

Phương pháp phổ biến nhất hiện nay – như bạn có thể đã biết – là reCAPTCHA, hoặc bài kiểm tra phân biệt bạn với bot chỉ bằng một cú nhấp chuột.

Mức độ hiệu quả của kiểm tra “Không phải rô bốt” trên các trang web?  - Ảnh 1.

Nhưng làm thế nào bạn có thể vượt qua bài kiểm tra này chỉ bằng cách chạm vào một hộp? Hiệu quả của phương pháp này như thế nào?

Tại sao các trang web cần kiểm tra xem bạn có phải là bot không?

Như đã nói ở trên, internet không còn là nơi lý tưởng như chúng ta vẫn thường tưởng tượng. Đó là địa bàn hoạt động của vô số kẻ xấu muốn lợi dụng kẽ hở của hạ tầng kỹ thuật số để phục vụ ý đồ cá nhân.

Bots có thể được huấn luyện để gây ra tất cả các loại nguy hiểm. Bots có thể tạo nhiều tài khoản trên các nền tảng mạng xã hội và các nhà cung cấp dịch vụ email (chẳng hạn như Gmail), làm tăng số lượng người dùng các dịch vụ này và sử dụng các tài khoản email đó để phá hoại ở những nơi khác trên internet. Họ có thể điền vào các biểu mẫu có nội dung không mong muốn và phát tán thư rác. Tương tự đối với các nhận xét trên các trang web và nền tảng khác. Bots gây khó khăn cho việc đánh giá các tương tác của con người thực trên một nền tảng hoặc trang web.

Ngoài ra còn có những người được gọi là “người nhặt rác”, chuyên sử dụng bot để thu thập địa chỉ email của người dùng và sử dụng chúng cho nhiều mục đích khác nhau. Tin tặc có thể sử dụng cuộc tấn công “từ điển”, lần lượt quét từng từ trong danh sách mà chúng tạo ra để bẻ khóa mật khẩu, vì vậy mật khẩu của bạn không an toàn như bạn nghĩ. Đó là lý do tại sao bạn thấy dấu kiểm “Tôi không phải là người máy” khi đăng nhập vào nhiều trang web. Bots cũng được sử dụng để viết các đánh giá tích cực 5 sao về sản phẩm và dịch vụ, nhằm tạo ra một cái nhìn “bóng bẩy” trong khi thực tế điều này khó xảy ra.

Để ngăn chặn những vấn đề này, việc kiểm tra để phân biệt người dùng thực với bot là điều cần thiết. Đó là khi mọi người sử dụng CAPTCHA.

Mức độ hiệu quả của kiểm tra “Không phải rô bốt” trên các trang web?  - Ảnh 2.

Sự ra đời của CAPTCHA

CAPTCHA, viết tắt của “Thử nghiệm Turing công cộng hoàn toàn tự động để nói với Máy tính và Con người khác biệt”, được phát triển bởi các nhà khoa học và giáo sư tại Đại học Carnegie Mellon (CMU) và IBM vào năm 2000. Đây là một phương pháp để loại bỏ các bot không mong muốn khỏi các trang web sử dụng hình ảnh bị bóp méo , câu đố, đoạn âm thanh, v.v. Phương pháp này được sử dụng để theo dõi các trường hợp gian lận thẻ tín dụng PayPal.

Tiền đề của phương pháp này là các chương trình thường gặp khó khăn trong việc giải mã các hình ảnh bị bóp méo, khi đó con người có thể dễ dàng giải mã chúng. Tại một thời điểm, phương pháp CAPTCHA này được 200 triệu người dùng sử dụng mỗi ngày, tương đương với khoảng 500.000 giờ giải mã văn bản lộn xộn! Các chuyên gia tại CMU đã quyết định biến toàn bộ nỗ lực này thành một thứ gì đó hữu ích hơn và họ đã sử dụng tính năng phát hiện bot này để số hóa các cuốn sách kinh điển.

Phương pháp mới này được gọi là reCAPTCHA và nó sử dụng các tệp PDF và sách được quét bằng máy tính hoặc các nguồn khác, để hoạt động như các bài kiểm tra độ méo chữ yêu cầu người dùng giải mã chúng, từ đó giải quyết hai vấn đề: loại bỏ bot và số hóa sách cổ điển.

Loại công nghệ CAPTCHA mới này sau đó đã được Google mua lại vào năm 2009 và tiếp tục được công ty phát triển.

Vào ngày 14 tháng 4 năm 2014, Google đã phát hành một bản thảo khoa học tiết lộ rằng họ đã phát triển hệ thống nhận dạng hình ảnh bằng cách sử dụng Mạng thần kinh sâu, với khả năng giải mã các chữ cái và số từ kho hình ảnh Chế độ xem phố. của tôi. Điều này có nghĩa là các chương trình này có khả năng giải quyết các bài kiểm tra CAPTCHA khó nhất với độ chính xác 99,8% – khiến hệ thống hiện tại không đáng tin cậy.

Tuy nhiên, vấn đề về bot vẫn tồn tại và chúng ta cần có cách để loại bỏ chúng. Tôi xin giới thiệu với các bạn: Không có CAPTCHA reCAPTCHA.

Mức độ hiệu quả của kiểm tra “Không phải rô bốt” trên các trang web?  - Ảnh 3.

Không có CAPTCHA reCAPTCHA

Vào ngày 14 tháng 12 năm 2014, Google thông báo rằng họ đã phát triển một phiên bản mới của reCAPTCHA – phiên bản khá phổ biến hiện nay, là hình vuông với dòng chữ “Tôi không phải là người máy”. kế bên.

Phiên bản này không còn yêu cầu người dùng giải mã các văn bản bị cong vênh nữa mà thay vào đó dựa vào một cú nhấp chuột để xác định xem bạn là người hay bot. Phương pháp này sử dụng chương trình phụ trợ Phân tích rủi ro nâng cao cho reCAPTCHA, được Google phát triển và xuất bản trong một bài đăng trên blog vào năm 2013.

Quy trình phụ trợ này phân tích các tương tác của người dùng trước, trong và sau khi viết CAPTCHA để xác nhận chúng, dựa vào các manh mối để hiểu liệu người dùng là bot hay con người. Bài kiểm tra “Tôi không phải là rô bốt” sử dụng các phương pháp tương tự và đo lường cách người dùng di chuyển con trỏ chuột và cách họ điền vào các hộp văn bản. Google không tiết lộ tất cả các manh mối, vì nếu họ làm vậy, mục tiêu loại bỏ bot sẽ không đạt được.

Xem thêm:  Một designer đã kiếm được 100.000 USD chỉ trong 6 ngày, bằng cách bán các icon tùy chỉnh trên iOS 14

Tuy nhiên, CAPTCHA vẫn chưa được thay thế hoàn toàn và vẫn được sử dụng cùng với hộp nhấp chuột nếu Google cho rằng nó có dấu hiệu mờ ám, khiến nó trở thành một manh mối bổ sung để xác minh người dùng. Văn bản bị cong vênh đã được thay thế bằng hình ảnh – ví dụ: một con mèo – mà người dùng phải xác định giữa các hình ảnh khác.

Bài kiểm tra “Tôi không phải là người máy” có hoạt động không?

Google cho biết khi phiên bản reCAPTCHA mới được phát hành, các công ty như Snapchat, WordPress và Humble Bundle sẽ sẵn sàng triển khai phương pháp này. Họ tuyên bố rằng trong tuần đầu tiên sử dụng No CAPTCHA reCAPTCHA, người dùng đã truy cập trang web chính nhanh hơn nhiều so với các phương pháp trước đó.

Về mặt bảo mật, việc thêm nhiều lớp manh mối sẽ khiến việc truy cập vào một trang web trở nên khó khăn hơn, và phương pháp “Tôi không phải là người máy” rõ ràng đã giúp ích rất nhiều so với việc giải mã văn bản. phiên bản trong các phương pháp CAPTCHA trước đó. Google không tiết lộ manh mối để buộc người viết bot phải đoán, do đó đảm bảo reCAPTCHA luôn ở thế thượng phong.

Phương pháp này cũng phù hợp với người khiếm thị, vì nó giảm thời gian cần thiết để giải mã văn bản và thay thế nó chỉ bằng một cú nhấp chuột, và đôi khi tìm thấy một đối tượng trong số nhiều hình ảnh. “No CAPTCHA reCAPTCHA” sẽ được phát triển thêm trong tương lai, với nhiều manh mối được thêm vào thuật toán để kiểm tra tính hợp lệ của người dùng.

Có thể nói, vấn nạn bot sẽ không sớm biến mất, nhưng cho đến nay, có vẻ như con người đang dẫn đầu trong cuộc đua kỹ thuật số với chính máy tính.

Tham khảo: ScienceABC


Vừa rồi, bạn vừa mới đọc xong bài viết về
Bước kiểm tra “Không phải người máy” trên các website hiệu quả ra sao?

tại Tips Tech.
Hy vọng rằng những kiến thức trong bài viết
Bước kiểm tra “Không phải người máy” trên các website hiệu quả ra sao?

sẽ làm cho bạn để tâm hơn tới vấn đề
Bước kiểm tra “Không phải người máy” trên các website hiệu quả ra sao?

hiện nay.
Hãy cũng với Tip Techs khám phá thêm nhiều bài viết về
Bước kiểm tra “Không phải người máy” trên các website hiệu quả ra sao?

nhé.

Bài viết
Bước kiểm tra “Không phải người máy” trên các website hiệu quả ra sao?

đăng bởi vào ngày 2022-06-04 05:12:09. Cảm ơn bạn đã bỏ thời gian đọc bài tại Tips Tech

Nguồn: genk.vn

Xem thêm về
Bước kiểm tra “Không phải người máy” trên các website hiệu quả ra sao?

#Bước #kiểm #tra #Không #phải #người #máy #trên #các #website #hiệu #quả #sao
“Tôi không phải người máy” (I’m not a robot) là một phiên bản của reCAPTCHA, trong đó sử dụng nhiều manh mối để xác định xem liệu người dùng đang cố truy cập vào website là một con người thật sự hay một con bot.

#Bước #kiểm #tra #Không #phải #người #máy #trên #các #website #hiệu #quả #sao

Internet đã làm cuộc sống của chúng ta trở nên dễ dàng hơn nhiều. Chỉ một cú nhấn chuột ngay trong căn phòng ấm cúng, bạn đã có mọi thứ mình muốn. Cần sắm nhu yếu phẩm trong nhà? Hãy vào một trang thương mại điện tử nào đó và cho hàng vào giỏ. Muốn gửi tiền mà không phải ra ngân hàng? Sử dụng các dịch vụ internet banking do ngân hàng của bạn cung cấp. Muốn tìm thông tin về bất kỳ sở thích quái lạ nào mà bạn quan tâm? Chỉ cần tìm đọc một loạt các blog chuyên về các chủ đề phù hợp với bạn.Tuy nhiên, mọi công nghệ đột phá đều có ưu điểm và hạn chế. Trong trường hợp của internet, một trong nhiều mối quan ngại trong quản lý hạ tầng kỹ thuật số chính là lưu lượng truy cập không lường trước vào các website bởi những con bot.Với khả năng thực hiện những phi vụ lừa đảo tài chính, đến việc khoắng sạch nguồn hàng từ một website thương mại điện tử, những con bot có thể gây hỗn loạn trên diện rộng. Việc phát triển ra những phương thức tiên tiến nhằm xác định xem ai đang thực sự truy cập một website là điều rất cần thiết; một con người trần mắt thịt, hay một con bot lạnh lùng tạo ra từ những dòng mã?Phương thức phổ biến nhất hiện nay – hẳn bạn đã biết rồi – chính là reCAPTCHA, hay bước kiểm tra nhằm phân biệt giữa bạn với một con bot chỉ bằng một cú nhấn chuột duy nhất.Nhưng làm cách nào mà bạn có thể vượt qua bài kiểm tra này khi chỉ đơn giản nhấn vào một cái hộp? Phương thức này hiệu quả đến mức nào?Tại sao các website cần kiểm tra xem bạn có phải là bot hay không?Như đã đề cập ở trên, internet nay không còn là một nơi lý tưởng như chúng ta vẫn thường hình dung. Đó là địa bàn hoạt động của vô vàn những kẻ xấu muốn lợi dụng những sơ hở trong cơ sở hạ tầng kỹ thuật số để phục vụ cho những ý đồ cá nhân của mình.Bot có thể được huấn luyện để gây đủ loại nguy hiểm. Bot có thể tạo nhiều tài khoản trên các nền tảng mạng xã hội và các nhà cung cấp dịch vụ email (như Gmail chẳng hạn), khiến số lượng người dùng của các dịch vụ này tăng cao và sử dụng những tài khoản email đó để phá hoại những nơi khác trên internet. Chúng có thể điền vào các form bằng các nội dung không mong muốn và phát tán thư rác. Điều tương tự cũng xảy ra với phần bình luận trên các website và các nền tảng khác. Bot khiến chúng ta khó lòng đánh giá được tương tác giữa những con người thực thụ trên một nền tảng hay website.Ngoài ra, còn có những kẻ gọi là “scraper”, chuyên sử dụng bot để thu thập địa chỉ email của người dùng và sử dụng chúng cho nhiều mục đích khác nhau. Các hacker có thể dùng phương thức tấn công “từ điển”, trong đó lần lượt quét từng từ trong một danh sách chúng lập nên để bẻ mật mã, do đó mật mã của bạn hoàn toàn không an toàn như bạn vẫn nghĩ. Đó là lý do tại sao bạn lại thấy một bước kiểm tra “I’m not a robot” khi đăng nhập vào nhiều website. Bot còn được dùng để viết các đánh giá tích cực 5 sao trên các sản phẩm và dịch vụ, nhằm tạo nên hình ánh “bóng loáng” trong khi trên thực tế chưa chắc đã vậy.Để ngăn chặn những vấn đề nêu trên, bước kiểm tra để phân biệt người dùng thực sự và bot là điều cần thiết. Đó là lúc người ta dùng đến CAPTCHA.Sự ra đời của CAPTCHACAPTCHA, viết tắt của “Completely Automated Public Turing test to tell Computers and Humans Apart” (bài kiểm tra Turing công khai hoàn toàn tự động nhằm phân biệt máy tính và người), được phát triển bởi các nhà khoa học và giáo sư tại Đại học Carnegie Mellon (CMU) và IBM vào năm 2000. Nó là một phương thức để loại bỏ những con bot không mong muốn khỏi website bằng cách sử dụng những hình ảnh bị biến dạng, những câu đố, những đoạn âm thanh… Phương thức này được sử dụng để theo dõi các trường hợp lừa đảo thẻ tín dụng của PayPal.Tiền đề của phương thức này là các chương trình thường gặp khó khăn trong việc giải mã các hình ảnh bị biến dạng, trong khi con người có thể dễ dàng giải mã chúng. Có thời điểm, phương thức CAPTCHA này đã được sử dụng bởi 200 triệu người dùng mỗi ngày, tương đương với việc bỏ ra xấp xỉ 500.000 giờ giải mã các đoạn văn bản bị xáo trộn! Các chuyên gia tại CMU quyết định biến toàn bộ những nỗ lực này thành một thứ gì đó hữu dụng hơn, và họ đã dùng phương thức phát hiện bot này để số hóa những cuốn sách kinh điển.Phương thức mới này được gọi là reCAPTCHA, và nó sử dụng các tập tin PDF và sách được scan lên máy tính, hay các nguồn nguyên liệu khác, để đóng vai trò những bài kiểm tra chữ biến dạng, yêu cầu người dùng phải giải mã chúng, qua đó giải quyết 2 vấn đề: loại bỏ bot và số hóa những cuốn sách kinh điển.Loại công nghệ CAPTCHA mới này sau đó được mua lại bởi Google vào năm 2009 và tiếp tục được công ty phát triển.Vào ngày 14/4/2014, Google tung ra một bản thảo khoa học tiết lộ hãng đã phát triển được các hệ thống nhận dạng hình ảnh bằng Deep Convolutional Neural Networks, với khả năng giải mã chữ và số từ kho hình ảnh Street View của mình. Có nghĩa là các chương trình này có khả năng giải được các bài kiểm tra CAPTCHA khó nhất với độ chính xác đến 99,8% – khiến cho hệ thống hiện tại trở nên không đáng tin cậy nữa.Dẫu vậy, vấn đề bot vẫn còn tồn tại, và chúng ta cần một cách nào đó để loại bỏ chúng. Xin giới thiệu với các bạn: No CAPTCHA reCAPTCHA.No CAPTCHA reCAPTCHAVào ngày 14/12/2014, Google công bố đã phát triển một phiên bản reCAPTCHA mới – phiên bản khá phổ biến hiện nay, chính là ô vuông với dòng chữ “I’m not a robot” (Tôi không phải người máy) bên cạnh.Phiên bản này không yêu cầu người dùng giải mã các văn bản biến dạng nữa, nhưng thay vào đó sẽ dựa vào một cú nhấn chuột duy nhất để xác định xem bạn là người hay bot. Phương thức này sử dụng backend Advanced Risk Analysis dành cho reCAPTCHA, được phát triển và công bố bởi Google trên một bài blog vào năm 2013.Quy trình backend này sẽ phân tích tương tác của người dùng trước, trong và sau khi viết CAPTCHA để xác nhận họ, dựa vào các manh mối để hiểu được một người dùng là bot hay con người. Bài kiểm tra “I’m not a robot” sử dụng các phương thức tương tự, đồng thời đánh giá các người dùng di chuyển con trỏ chuột và cách họ điền vào ô văn bản. Google không tiết lộ tất cả các manh mối, bởi nếu lộ ra, mục tiêu loại bỏ bot sẽ không đạt được.Tuy nhiên, CAPTCHA chưa hoàn toàn bị thay thế, và vẫn được dùng kèm với ô nhấn chuột nếu Google cảm thấy có hành vi mờ ám, biến nó thành một manh mối bổ sung để xác minh người dùng. Các văn bản biến dạng đã được thay thế bằng các hình ảnh – ví dụ, một chú mèo – mà người dùng phải xác định trong số các hình ảnh khác.Bài kiểm tra “I’m not a robot” có hiệu quả?Google nói rằng khi phiên bản mới của reCAPTCHA được tung ra, các công ty như Snapchat, WordPress, và Humble Bundle sẽ sẵn sàng triển khai phương thức này. Họ khẳng định rằng trong tuần đầu sử dụng No CAPTCHA reCAPTCHA, người dùng đã vào được website chính nhanh hơn nhiều so với các phương thức trước đó.Xét về khía cạnh bảo mật, thêm nhiều lớp manh mối sẽ khiến việc truy cập vào một website trở nên khó khăn hơn, và phương thức “I’m not a robot” rõ ràng đã hỗ trợ rất nhiều so với việc giải mã văn bản trong các phương thức CAPTCHA trước đó. Google không tiết lộ các manh mối để buộc những kẻ viết bot phải đoán, từ đó đảm bảo reCAPTCHA luôn ở “kèo” trên.Phương thức này còn phù hợp với những người khiếm thị, bởi nó giảm được thời gian cần thiết để giải mã văn bản, và thay việc đó với chỉ một cú nhấn chuột, và thỉnh thoảng là tìm một đồ vật trong nhiều hình ảnh. “No CAPTCHA reCAPTCHA” sẽ được phát triển hơn nữa trong tương lai, với nhiều manh mối hơn được thêm vào thuật toán để kiểm tra tính hợp lệ của người dùng.Có thể nói vấn đề bot sẽ chưa biến mất sớm, nhưng tính đến nay, có vẻ như con người đang dẫn trước trong cuộc đua số với chính những chiếc máy tính.Tham khảo: ScienceABCTại sao CAPTCHA ngày càng khó? Vì đây là cuộc chạy đua vũ trang giữa AI và con người

Xem thêm:  Nếu bạn nghĩ mình thuộc nhóm 10% game thủ "siêu pro", hãy thử phá đảo những trò chơi này (P2)

#Bước #kiểm #tra #Không #phải #người #máy #trên #các #website #hiệu #quả #sao
“Tôi không phải người máy” (I’m not a robot) là một phiên bản của reCAPTCHA, trong đó sử dụng nhiều manh mối để xác định xem liệu người dùng đang cố truy cập vào website là một con người thật sự hay một con bot.

#Bước #kiểm #tra #Không #phải #người #máy #trên #các #website #hiệu #quả #sao

Internet đã làm cuộc sống của chúng ta trở nên dễ dàng hơn nhiều. Chỉ một cú nhấn chuột ngay trong căn phòng ấm cúng, bạn đã có mọi thứ mình muốn. Cần sắm nhu yếu phẩm trong nhà? Hãy vào một trang thương mại điện tử nào đó và cho hàng vào giỏ. Muốn gửi tiền mà không phải ra ngân hàng? Sử dụng các dịch vụ internet banking do ngân hàng của bạn cung cấp. Muốn tìm thông tin về bất kỳ sở thích quái lạ nào mà bạn quan tâm? Chỉ cần tìm đọc một loạt các blog chuyên về các chủ đề phù hợp với bạn.Tuy nhiên, mọi công nghệ đột phá đều có ưu điểm và hạn chế. Trong trường hợp của internet, một trong nhiều mối quan ngại trong quản lý hạ tầng kỹ thuật số chính là lưu lượng truy cập không lường trước vào các website bởi những con bot.Với khả năng thực hiện những phi vụ lừa đảo tài chính, đến việc khoắng sạch nguồn hàng từ một website thương mại điện tử, những con bot có thể gây hỗn loạn trên diện rộng. Việc phát triển ra những phương thức tiên tiến nhằm xác định xem ai đang thực sự truy cập một website là điều rất cần thiết; một con người trần mắt thịt, hay một con bot lạnh lùng tạo ra từ những dòng mã?Phương thức phổ biến nhất hiện nay – hẳn bạn đã biết rồi – chính là reCAPTCHA, hay bước kiểm tra nhằm phân biệt giữa bạn với một con bot chỉ bằng một cú nhấn chuột duy nhất.Nhưng làm cách nào mà bạn có thể vượt qua bài kiểm tra này khi chỉ đơn giản nhấn vào một cái hộp? Phương thức này hiệu quả đến mức nào?Tại sao các website cần kiểm tra xem bạn có phải là bot hay không?Như đã đề cập ở trên, internet nay không còn là một nơi lý tưởng như chúng ta vẫn thường hình dung. Đó là địa bàn hoạt động của vô vàn những kẻ xấu muốn lợi dụng những sơ hở trong cơ sở hạ tầng kỹ thuật số để phục vụ cho những ý đồ cá nhân của mình.Bot có thể được huấn luyện để gây đủ loại nguy hiểm. Bot có thể tạo nhiều tài khoản trên các nền tảng mạng xã hội và các nhà cung cấp dịch vụ email (như Gmail chẳng hạn), khiến số lượng người dùng của các dịch vụ này tăng cao và sử dụng những tài khoản email đó để phá hoại những nơi khác trên internet. Chúng có thể điền vào các form bằng các nội dung không mong muốn và phát tán thư rác. Điều tương tự cũng xảy ra với phần bình luận trên các website và các nền tảng khác. Bot khiến chúng ta khó lòng đánh giá được tương tác giữa những con người thực thụ trên một nền tảng hay website.Ngoài ra, còn có những kẻ gọi là “scraper”, chuyên sử dụng bot để thu thập địa chỉ email của người dùng và sử dụng chúng cho nhiều mục đích khác nhau. Các hacker có thể dùng phương thức tấn công “từ điển”, trong đó lần lượt quét từng từ trong một danh sách chúng lập nên để bẻ mật mã, do đó mật mã của bạn hoàn toàn không an toàn như bạn vẫn nghĩ. Đó là lý do tại sao bạn lại thấy một bước kiểm tra “I’m not a robot” khi đăng nhập vào nhiều website. Bot còn được dùng để viết các đánh giá tích cực 5 sao trên các sản phẩm và dịch vụ, nhằm tạo nên hình ánh “bóng loáng” trong khi trên thực tế chưa chắc đã vậy.Để ngăn chặn những vấn đề nêu trên, bước kiểm tra để phân biệt người dùng thực sự và bot là điều cần thiết. Đó là lúc người ta dùng đến CAPTCHA.Sự ra đời của CAPTCHACAPTCHA, viết tắt của “Completely Automated Public Turing test to tell Computers and Humans Apart” (bài kiểm tra Turing công khai hoàn toàn tự động nhằm phân biệt máy tính và người), được phát triển bởi các nhà khoa học và giáo sư tại Đại học Carnegie Mellon (CMU) và IBM vào năm 2000. Nó là một phương thức để loại bỏ những con bot không mong muốn khỏi website bằng cách sử dụng những hình ảnh bị biến dạng, những câu đố, những đoạn âm thanh… Phương thức này được sử dụng để theo dõi các trường hợp lừa đảo thẻ tín dụng của PayPal.Tiền đề của phương thức này là các chương trình thường gặp khó khăn trong việc giải mã các hình ảnh bị biến dạng, trong khi con người có thể dễ dàng giải mã chúng. Có thời điểm, phương thức CAPTCHA này đã được sử dụng bởi 200 triệu người dùng mỗi ngày, tương đương với việc bỏ ra xấp xỉ 500.000 giờ giải mã các đoạn văn bản bị xáo trộn! Các chuyên gia tại CMU quyết định biến toàn bộ những nỗ lực này thành một thứ gì đó hữu dụng hơn, và họ đã dùng phương thức phát hiện bot này để số hóa những cuốn sách kinh điển.Phương thức mới này được gọi là reCAPTCHA, và nó sử dụng các tập tin PDF và sách được scan lên máy tính, hay các nguồn nguyên liệu khác, để đóng vai trò những bài kiểm tra chữ biến dạng, yêu cầu người dùng phải giải mã chúng, qua đó giải quyết 2 vấn đề: loại bỏ bot và số hóa những cuốn sách kinh điển.Loại công nghệ CAPTCHA mới này sau đó được mua lại bởi Google vào năm 2009 và tiếp tục được công ty phát triển.Vào ngày 14/4/2014, Google tung ra một bản thảo khoa học tiết lộ hãng đã phát triển được các hệ thống nhận dạng hình ảnh bằng Deep Convolutional Neural Networks, với khả năng giải mã chữ và số từ kho hình ảnh Street View của mình. Có nghĩa là các chương trình này có khả năng giải được các bài kiểm tra CAPTCHA khó nhất với độ chính xác đến 99,8% – khiến cho hệ thống hiện tại trở nên không đáng tin cậy nữa.Dẫu vậy, vấn đề bot vẫn còn tồn tại, và chúng ta cần một cách nào đó để loại bỏ chúng. Xin giới thiệu với các bạn: No CAPTCHA reCAPTCHA.No CAPTCHA reCAPTCHAVào ngày 14/12/2014, Google công bố đã phát triển một phiên bản reCAPTCHA mới – phiên bản khá phổ biến hiện nay, chính là ô vuông với dòng chữ “I’m not a robot” (Tôi không phải người máy) bên cạnh.Phiên bản này không yêu cầu người dùng giải mã các văn bản biến dạng nữa, nhưng thay vào đó sẽ dựa vào một cú nhấn chuột duy nhất để xác định xem bạn là người hay bot. Phương thức này sử dụng backend Advanced Risk Analysis dành cho reCAPTCHA, được phát triển và công bố bởi Google trên một bài blog vào năm 2013.Quy trình backend này sẽ phân tích tương tác của người dùng trước, trong và sau khi viết CAPTCHA để xác nhận họ, dựa vào các manh mối để hiểu được một người dùng là bot hay con người. Bài kiểm tra “I’m not a robot” sử dụng các phương thức tương tự, đồng thời đánh giá các người dùng di chuyển con trỏ chuột và cách họ điền vào ô văn bản. Google không tiết lộ tất cả các manh mối, bởi nếu lộ ra, mục tiêu loại bỏ bot sẽ không đạt được.Tuy nhiên, CAPTCHA chưa hoàn toàn bị thay thế, và vẫn được dùng kèm với ô nhấn chuột nếu Google cảm thấy có hành vi mờ ám, biến nó thành một manh mối bổ sung để xác minh người dùng. Các văn bản biến dạng đã được thay thế bằng các hình ảnh – ví dụ, một chú mèo – mà người dùng phải xác định trong số các hình ảnh khác.Bài kiểm tra “I’m not a robot” có hiệu quả?Google nói rằng khi phiên bản mới của reCAPTCHA được tung ra, các công ty như Snapchat, WordPress, và Humble Bundle sẽ sẵn sàng triển khai phương thức này. Họ khẳng định rằng trong tuần đầu sử dụng No CAPTCHA reCAPTCHA, người dùng đã vào được website chính nhanh hơn nhiều so với các phương thức trước đó.Xét về khía cạnh bảo mật, thêm nhiều lớp manh mối sẽ khiến việc truy cập vào một website trở nên khó khăn hơn, và phương thức “I’m not a robot” rõ ràng đã hỗ trợ rất nhiều so với việc giải mã văn bản trong các phương thức CAPTCHA trước đó. Google không tiết lộ các manh mối để buộc những kẻ viết bot phải đoán, từ đó đảm bảo reCAPTCHA luôn ở “kèo” trên.Phương thức này còn phù hợp với những người khiếm thị, bởi nó giảm được thời gian cần thiết để giải mã văn bản, và thay việc đó với chỉ một cú nhấn chuột, và thỉnh thoảng là tìm một đồ vật trong nhiều hình ảnh. “No CAPTCHA reCAPTCHA” sẽ được phát triển hơn nữa trong tương lai, với nhiều manh mối hơn được thêm vào thuật toán để kiểm tra tính hợp lệ của người dùng.Có thể nói vấn đề bot sẽ chưa biến mất sớm, nhưng tính đến nay, có vẻ như con người đang dẫn trước trong cuộc đua số với chính những chiếc máy tính.Tham khảo: ScienceABCTại sao CAPTCHA ngày càng khó? Vì đây là cuộc chạy đua vũ trang giữa AI và con người

Xem thêm:  Nghiện Rock Band, game thủ chế... auto cho iPhone

Posted Under: Apps & Game

Copyright © 2023 by Tipstech.vn