パスワードを忘れた? アカウント作成
24073 story
インターネット

画像ベースの2段階方式CAPTCHA 「IMAGINATION」 27

ストーリー by nabeshin
わかりやすさがある限りはいずれ 部門より

あるAnonymous Coward 曰く、

本家/.より。CAPTCHAが破られるというニュースが続いていたが、ペンシルバニア州立大学が新しい画像ベースのCAPTCHAを開発し、現在特許出願中とのこと。このCAPTCHAでは、まず組み合わされた複数の画像の中からどれか一つの画像の中心をクリックし、次に表示された画像の説明をリストから選ぶという二段階の認証方式となっている。ユーザに表示される画像は、ランダム生成されたパラメータによって色が変えてあったり、関係ない質感や縁取りが表示されるようになっている。ALIPRなどの画像認証アルゴリズムでは色、質感、そして形を判別して画像の内容を判別しているが、人はそれらの情報が歪められていても画像を正しく認識できるため、このような認証方法が可能とのこと。IMAGINATIONと命名されたこのCAPTCHAはALIPRのサイトにて実際に試せるようになっているが、現在アクセス過多のため、実例画像の表示のみとなっている模様。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 難しい (スコア:3, 興味深い)

    by little( (31297) on 2008年04月25日 13時17分 (#1335874) ホームページ 日記
    2段階目で、マッシュルームの画像が出てきたんですが、自然に生えてるものを真上から撮影した写真だった。
    質感が落としてあるので、謎のクリーム色の丸にしか見えなかった。
    結局、選択肢から消去法でマッシュルームだと判明。

    缶詰じゃないマッシュルームなんて見たこと無かったよ…
    • Re:難しい (スコア:3, 参考になる)

      by jtakao (16864) on 2008年04月25日 20時33分 (#1336068)
      花みたいな絵が出てきたので、「flower」を選択したらハズレでした。

      うそだ、どう見たって花だろ…と思って他の選択肢を探したら「rose」という選択肢があり、こちらが正解でした。
      マジかよ。バラだって花じゃないか。

      ランダムな選択肢の中にひとつだけ正解を入れているようですね。曖昧なものを除外するという事はやってないみたい。
      僕も「謎のクリーム色の丸」の映像を見ましたが、これは「フルーツ」が正解でした。フルーツとマッシュルームが両方出て来たらわかないだろうなぁ。

      親コメント
    • by herewe (21291) on 2008年04月27日 20時30分 (#1336600) 日記
      2段階目の画像で、お猪口と徳利が…
      しかも、それらしい選択はdrink。

      日本人以外に分かるんだろうか。
      そして設題者はこれが何なのか分かっているんだろうか?
      # drinkで間違ってはいないんだけど…
      親コメント
  • by Biggest (28521) on 2008年04月25日 13時40分 (#1335888) ホームページ
    遠くない未来にこれも破られちゃって、
    そんでもって次に3段階のセキュリティが、
    んでもまってまた破られて次に4段階(中略)

    そして誰もいなくなった(というかBOTだけいる)。とか。
    • by Anonymous Coward
      CAPTCHAの提唱者の主張の一つに、CAPTCHAを破ろうとする勢力と防ごうとする勢力がせめぎ合うことによって、その手法の堅牢性が高まっていくというものがあります。
      また、CAPTCHA自体がチューリングテストの一種でもあることから、破る側の手法の発展はAI技術への寄与にもなるとのことです。

      CAPTCHA破りも、新しいCAPTCHAの出現も想定範囲で、そのいたちごっこ自体が目的の一つに組み込まれているのです。
  • あなたは多分人類です (スコア:2, おもしろおかしい)

    by billiken (32715) on 2008年04月27日 8時45分 (#1336478) 日記
    英語に苦労しながら、何とかパスしましたが、
    "you are probably human"
    といわれました。
    「多分人類です」はやめて欲しいいなぁ。
    おいらは、ひょっとするとサルですか?
    「あなたは間違いなく立派な人類です。」
    と自信を持って認めて欲しかった。
    もっとがんばってね。
  • 英語が読めないので (スコア:1, おもしろおかしい)

    by Anonymous Coward on 2008年04月25日 11時41分 (#1335838)
    私にとってこれは3段階方式です。いや、もっとか?
    • リンク先で実際のが試せたけど英語は単語だし二段階目は小学生でも大丈夫でしょ。

      機械に画像の中心をクリックさせるのってそんなに難しいのかな?私は失敗しまくるんだけど(10回ぐらいやって1回しか通れなかった、やる気なくすぞ)。
      二段階目は機械でも物量でどうとでもなるんだろうけど。
      親コメント
  • by Anonymous Coward on 2008年04月25日 12時28分 (#1335853)
    最初のステップで連続して失敗してしまいました。
    画像の矩形を想定したセンターではなくて、被写体の中心あたりを狙ってパスしましたけど、そういう意味だったのでしょうか。
    • by Anonymous Coward
      矩形の中心なら、人間より機械の方が得意だものなぁ
  • by Anonymous Coward on 2008年04月25日 14時28分 (#1335912)
    ちょっと前に、HotmailのCAPTCHA破り [srad.jp]の話題がありました。

    こちらの4/19の日記 [hatena.ne.jp]で知ったのですが、「1fp9.info」というドメインからのIMが来て、MSNの
    IDとPWが抜かれるという事例が多数報告されている [google.co.jp]ようです。
    ワーム的な機能もあって、知り合いを語るためにスキルがある人 [hatena.ne.jp]も [hatena.ne.jp] [hatena.ne.jp]引っかかってます。

    要するに、スパマー行為のためにCAPTCHAを破ってアカウントを作る手法よりも、
    既存のアカウントを乗っ取ってしまえばいいじゃないかというアプローチの予感がします。
    (スパム行為の他にも悪用できるメリットはあるでしょうが)

    つまり、何が言いたいのかって言うと、こうしてサーバー側のアプローチが強力になる
    (強度を保証するのが問題なら、複雑になり機械的には処理が面倒くさくなると言い換えます)と、
    次には認証済みクライアントを乗っ取ろうというアプローチが選択されるという歴史の繰り返しです。

    月並みな結論は、他人に迷惑をかけないためにも各々クライアントのセキュリティに注意しましょうと。
    • by Anonymous Coward on 2008年04月25日 21時40分 (#1336088)
      そういえば10年ぐらい前に、ある無料のウェブメールサービスに登録しようと思ったら希望のユーザー名がすでに取られてて、なんとなくそのユーザー名で「パスワードを忘れた時の質問」を表示させたら、「生まれた場所」みたいな質問で、「東京」と回答したらそのままログインできちゃった。
      「パスワードを忘れた時の質問」の仕掛けって、よく考えて作らないとセキュリティを大幅に下げてしまうよね。
      親コメント
    • 手元に来たのは「友人のアドレスから」単に (超長い名前).1ik5.info の URL があるだけのメッセージだったなぁ。

      「MSN だったら Live Passport のログイン画面出すだろ? なんでメッセンジャーのウィンドウイメージなんだよ」「つーか画質が粗すぎでウソくさい」「そもそもこのサイト MS 以外の社名で何か書いてるんだけど」などと、胡散臭さ満載でしたが……。

      どう考えても安っぽいフィッシングであって「MSNのIDとPWが抜かれる」というレベルじゃなかったですね。そもそも自分で入力するタイプでしたから、こんなのを「抜かれる」なんていう表現は適切じゃない。

      親コメント
    • by Anonymous Coward
      > ワーム的な機能もあって、知り合いを語るためにスキルがある人 [hatena.ne.jp]も次 [hatena.ne.jp] 々 [hatena.ne.jp]引っかかってます。

      その人達ってー、スキル無い人だと思うー

  • by elsee9 (15678) on 2008年04月25日 23時24分 (#1336131) 日記
    CAPTCHA破り師(こう書くと職人みたい)が大挙して押し寄せたに違いない。
  • by y-stm (36170) on 2008年04月26日 11時30分 (#1336236)
    4つの絵を起承転結に並び替えろ、という方法とかどうだろう!
    アメリカだったらディルバート [wikipedia.org]、日本だったらコボちゃんあたりを。
    #我々人間でもオチが分からなかったりするけどねー
    • by Anonymous Coward
      なぜサザエさんじゃないのか50年ぐらい問い詰めてみたい。
  • by Anonymous Coward on 2008年04月25日 11時51分 (#1335839)
    なんだか 色覚異常検査表 [wikipedia.org] みたいですね。
  • by Anonymous Coward on 2008年04月25日 15時05分 (#1335929)
    サイト管理者にとっては導入すればいいだけだけど、使う側にしてみれば手間が増えるだけだよなあ…。
    1回作成したら同じリモートIPからは1週間作成できない、とかのほうが良くない?
    • by .wii (33675) on 2008年04月25日 18時32分 (#1336029)
      某エ口サイトに登録したのがパパにばれるじゃないか!
      親コメント
    • by Deasuke (34806) on 2008年04月25日 23時44分 (#1336136) 日記
      たとえばマンションの場合だと各戸はNATでサービス側から見ると同一アドレスだから、アドレスで判断するのはマズいですよね。
      企業の中からとかでも同様の場合が多く存在すると思います。

      --
      Best regards, でぃーすけ
      親コメント
  • by Anonymous Coward on 2008年04月25日 16時07分 (#1335963)
    問題を解くことができないような頭の不自由な方の利用はご遠慮いただきます、ということなのだろうか。
typodupeerror

計算機科学者とは、壊れていないものを修理する人々のことである

読み込み中...