Боты лучше людей справляются с капчей «Вы не робот?»

Боты лучше людей справляются с капчей «Вы не робот?»

Боты лучше людей справляются с капчей «Вы не робот?»

Боты лучше и быстрее людей справляются с проверочными тестами капчи (CAPTCHA). Об этом говорится в новом исследовании аналитиков, изучивших защитные механизмы более ста популярных веб-сайтов.

Вообще, угрозу вредоносных ботов нельзя недооценивать. Два года назад на одном из эфиров AM Live мы анализировали технологии защиты от них. У нас также есть обзор мирового и российского рынков систем защиты от вредоносных ботов.

Более двадцати лет капчи работали в качестве барьера между сайтами и ботами, выдавая самые разные проверки, которые, по замыслу, мог пройти только реальный пользователь.

Ранние капчи, например, просили посетителей списать слегка искажённый текст с графического изображения, однако вскоре стало понятно, что методы капч должны эволюционировать вместе с ботами, иначе они будут легко обходиться.

Таким образом, CAPTCHA теперь можно встретить в Сети всё чаще, а задачи становится всё сложнее выполнять, причём как ботам, так и реальным пользователям.

Тем не менее опубликованное на arXiv (PDF) исследование приводит интересную статистику, согласно которой боты быстрее людей «взламывают» капчи. Это значит, что скоро в привлечении специальных юзеров для обхода проверочных тестов отпадёт необходимость, а полагаться будут больше на ботов.

Аналитики обошли 200 популярных веб-ресурсов и выяснили, что 120 используют капчу. После этого они задействовали 1000 добровольцев для прохождения задач и отмечали их успехи.

Сравнивая результаты с тем, что выдали боты, специалисты пришли к выводу, что у людей получалось хуже: им требовалось от 9 до 15 секунд, а точность при этом варьировалась от 50 до 84%.

У ботов всё обстояло лучше: менее секунды требовалось на решение капчи с точностью от 85 до 100 % (в среднем — выше 96%).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome 136 устраняет опасную уязвимость: обновитесь как можно скорее

Команда разработчиков Google Chrome выпустила стабильную версию браузера под номером 136 для Windows, macOS и Linux. Вроде бы очередное «техническое» обновление, но есть важная причина не откладывать его установку — в новой версии закрыли сразу восемь уязвимостей, включая одну очень серьёзную.

Главная звезда (и одновременно тревожный сигнал) в списке — CVE-2025-4096, уязвимость высокой степени риска в HTML-движке Chrome.

В двух словах: это heap overflow (переполнение буфера), которое может возникнуть при обработке веб-страниц. Если злоумышленник грамотно воспользуется этой брешью, он сможет выполнить произвольный код на вашем компьютере. То есть буквально получить доступ к системе. Неудивительно, что Google заплатила $5000 исследователю, который её обнаружил.

Апдейт также закрывает несколько менее опасных, но всё равно важных проблем:

  • CVE-2025-4050 — ошибка с выходом за границы памяти в DevTools (средняя опасность);
  • CVE-2025-4051 — недостаточная проверка данных в DevTools (тоже средней степени);
  • CVE-2025-4052 — некорректная реализация одной из функций (низкая опасность).

Что делать?

Обновиться как можно скорее! Обычно Chrome обновляется сам, но лучше перепроверить:

Откройте chrome://settings/help — и убедитесь, что у вас стоит последняя версия.

Google, кстати, намеренно не раскрывает технические детали уязвимостей до тех пор, пока большинство пользователей не установит патчи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru