سامانه‌ unCAPTCHA می‌تواند چالش‌های ReCaptcha مبتنی ‌بر صوت گوگل را با دقت ۸۴ درصد شکست دهد، سامانه unCAPTCHA یک سامانه‌ی مبتنی ‌بر هوش مصنوعی به صورت خودکار در دانشگاه مریلند مي باشد. شركت گوگل سال‌ها روی تصحیح و تقویت ReCaptcha تلاش كرده است بطوريكه جديدا، این روش را برای وب‌گاه‌های تلفن همراه برای کاربران اندروید نیز گسترش داده است.

recaptcharecaptcha

ReCaptcha یک روش مبتنی ‌بر آزمایش تورینگ است که گوگل برای اثبات اینکه کاربران این وب‌گاه ربات نیستد آن ‌را به کار می‌برد.
سامانه‌ی unCAPTCH ترکیبی از موتورهای تبدیل گفتار به نوشتار برخط و رایگان با یک روش نگاشت صوتی است. این سامانه چالش صوتی را بارگیری کرده، آن‌ را به چندین برش صوتی رایانه‌ای می‌شکند و سپس این برش‌ها را از طریق چندین سامانه‌ی تبدیل گفتار به نوشتار اجرا می‌کند تا دقیق‌ترین و نزدیک‌ترین مورد را پیدا کرده و سطوح اطمینان نتایج به دست‌آمده را بسنجد و سپس پاسخ احتمالی را به گوگل ارسال می‌کند.
نتایج آزمایش‌ها نشان می‌دهد که هوش مصنوعی موجود می‌تواند ۴۵۰ چالش ReCaptcha را با دقت ۸۵٫۵ درصد در ۵٫۴۲ ثانیه حل کند؛ این زمان کمتر از زمانی است که اولين بار، این سامانه برای گوش دادن به چالش نیاز دارد. عاملان مخرب به منابع قابل توجهی نیاز ندارند تا بتوانند روی سامانه‌های ReCaptcha حملات موفقیت‌آمیز در مقیاس بزرگ انجام دهند.
محققان در مقاله‌ای اظهار داشتند: «در کارهای قبل عمدتاً فرض شده که مهاجمين در برابر سامانه‌های کپچا دارای منابع خوبی هستند. به طور خاص، مدل تهدید استاندارد شامل یک مهاجم است که می‌تواند ده‌ها یا صدها هزار بار به کپچا حمله کند تا تعداد محدودی موفقیت به دست آورد و می‌تواند این حمله را بر روی سوء استفاده از خدمات متمرکز کند.»
آن‌ها افزودند: «یک مهاجم با منابع زیاد می‌تواند موفقیت کمی به دست آورد، و بنابراین برخی‌ها استدلال می‌کنند که حتی میزان موفقیت ۱ در ۱۰ هزار نیز برای تهدید پکپارچگی خدمات کافی است. در پژوهش اخیر، ما یک مهاجم را با منابع بسیار کم در نظر خواهیم گرفت؛ برخلاف کارهای قبلیِ حمله علیه  کپچا، مدل تهدید ما مهاجم را فقط به یک رایانه، یک آدرس آی‌پی، مقدار کمی حافظه‌ی اصلی و داده‌های آموزشی محدود در حد کمتر از ۱۰۰ مگابایت محدود می‌کند. بنابراین، ما به دنبال دقت بیش از ۵۰ درصد هستیم، زیرا یک مهاجم با منابع محدود نمی‌تواند درصد کمتری موفقیت به دست آورد.»

  • 01.png
  • 02.png
  • 03.png
  • 04.png
  • 05.png
  • 06.png
  • 07.png
  • 08.png