パスワードを忘れた? アカウント作成
23428 story
spam

今度はWindows Live HotmailのCAPTCHAがターゲットに 46

ストーリー by nabeshin
Flash動画での対処はあるにしても 部門より

あるAnonymous Coward 曰く、

Ars TechnicaにてCAPTCHAの終わりを告げるニュースが報じられている(本家記事より)。まずYahoo!、そして次にGmailのCAPTCHAが破られ、そして今度はWindows Live Hotmailがターゲットとなっているとのこと。突破精度も向上しており、1件突破するのにかかる時間は60秒程度で、ボット1機あたり1日に1400ものLive Hotmailアカウントが取得できるとの計算である。CAPTCHAがもう駄目となると、いよいよ「ねこ認証」の出番か?

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by leiqunni (8779) on 2008年04月16日 15時24分 (#1331256) ホームページ 日記
    おそらくGmailにはGmail用の、HotmailにはHotmail用のボットを使ってるのだと思います。
    ここで、そのサイトがGmailの認証用画像と、Hotmail用の認証画像をランダムに出した場合、
    ボットはGmailの画像とHotmailの画像を識別できるのか気になります。おそらくまだできないんじゃないかなー。
    ここにYahoo!の画像も交えれば、識別確率は単純に1/3になると思います。

    CAPTCHAの利点はボットを作る手間に比べて、認証画像生成のアルゴリズムを変更が簡単なことにあると思います。
    パラメーター少し変えればボットも対応できなく、それでもボットが対応してくるなら、
    そのボット制作者に大金払ってマクロソフトが雇った方がいいですねw
    • by Anonymous Coward on 2008年04月16日 23時30分 (#1331590)
      OCRソフト開発の経験からすると、googleやYahoo!のCAPTCHAは間違えても違う画像でやり直せば良いので、それほど難しくないです
      年賀状の手書き(特に毛筆)宛名の方がよっぽど大変です。
      親コメント
    • CAPTCHA画像を複数出して、さらにどのCAPTCHA画像を使用するのかという指示を表示するCAPTCHA画像を表示してやればいい。
      そうすればボットに対するハードルは画像の枚数を増やすだけで、いくらでも上げられるのではないか。
      親コメント
    • by Anonymous Coward
      >そのボット制作者に大金払ってマクロソフトが雇った方がいいですねw

      その制作者、注意して〜〜〜〜
      そこはあなたの狙った大企業ではないですよーーーー

      # 真黒ソフト?
  • CAPTCHAですらいろいろ言われているのに、ねこ認証では視覚障害者にさらに厳しくなってしまう……
    鳴き声じゃ突破は簡単そうだしなあ。
    • by Anonymous Coward
      「ニャー」 「ワン」 「メェー」 「バウ」 「ニャン」みたいな認証ですかね!
      • by Anonymous Coward
        たまに「エゾゲマツ! [google.com]」という謎の叫び声が混じっていたりするわけですか?


        #んなわけないのでAC

    • Re: (スコア:0, 興味深い)

      by Anonymous Coward
      >鳴き声じゃ突破は簡単そうだしなあ。

      近所に出没してる野良猫は犬みたいな鳴き方をしてます。
      「にゃー」と伸ばして鳴くのではなく「にゃ、にゃ」と短く切って鳴きます。
      まだまだ猫の声ですが、もっと犬っぽくなるのも近いのではないかとひそかに期待してます。
  • by hokuto (16888) on 2008年04月17日 3時02分 (#1331697) ホームページ
    解くのに時間制限を付ければ、当面は大丈夫なんじゃないですかね。
    最終的には6文字1秒とかになって人間はアカウント取得できなくなりますが。
  • 日本語にすればかなり解決するのではないかと思います。
    CAPTCHAだけでなく、パスワード全般2バイト文字を受け付けるようにすればすごく強度が上がるんじゃないかなあ、と以前から思ってたり。
    • by Anonymous Coward
      そうだ、世界に日本語を普及させよう!!

      >パスワード全般2バイト文字を受け付けるようにすればすごく強度が上がるんじゃないかなあ、と

      それ、何てパスワードリマインダ?
  • いっそ (スコア:2, 参考になる)

    by imasyu123 (24336) on 2008年04月17日 12時34分 (#1331863)
    認証しちゃわない、ノーガード戦法とかw
    勿論大事な話は出しちゃいけません。

    大事な話は伝書鳩で・・・
  • by Anonymous Coward on 2008年04月16日 14時09分 (#1331193)

    CAPTHCAのミソは、無数の問題を機械で自動で作成可能であるのに対し、それを解くのが機械には困難という点にあります。
    「ねこ認証」用のねこ画像は機械的に作成できるのですか?

    あ、ねこの写真を画像処理で歪ませればよいのか?

  • by Anonymous Coward on 2008年04月16日 14時31分 (#1331211)
    人の特徴である:-)とかを顔と認識する点を利用して、顔に見える画像を選ばせるとかしたらどうかな
    この程度のなら機械的に作るのも簡単だしね
  • エビカニ認証とか
    剥き身認証とか
    視覚障害対策が難しい?

    それなら匂い認証で(なんかちがう
    --
    かゆいうま
    • by greentea (17971) on 2008年04月16日 20時32分 (#1331478) 日記
      CAPTCHAな算数の文章題でも解かせてみては?

      32歳の一郎さんは一個百円、もしくは1個9200円のうち、適正な価格と思われる方の林檎を3個買いました。
      レジで諭吉を1枚出したとして、お釣りはいくらでしょう?

      # 問題がパターン化しないように、問題を自動生成させるのが難しい、
      # 多言語化が大変なので、ローカルなものになるか、英語使えない人が切り捨てられる、
      # そもそも算数できない人が切り捨てられる、など問題はありますが、
      # まだまだ機械には難しいでしょう。
      --
      1を聞いて0を知れ!
      親コメント
      • by animal (13504) on 2008年04月17日 6時11分 (#1331725)
        >32歳の一郎さんは一個百円、もしくは1個9200円のうち、適正な価格と思われる方の林檎を3個買いました。
        >レジで諭吉を1枚出したとして、お釣りはいくらでしょう?

        極々簡単な算数の問題文に、関係のない数字を混ぜておく...ヘキサゴンIIのオバカ回答者も切り捨てですか?!(><)

        親コメント
        • by Deasuke (34806) on 2008年04月17日 14時14分 (#1331940) 日記
          > 極々簡単な算数の問題文に、関係のない数字を混ぜておく...ヘキサゴンIIのオバカ回答者も切り捨てですか?!(><)
          はい、切り捨てです。(というか、現在のCAPTCHAで十分切り捨てられていると思います)。

          あと、缶コーヒー一本1万円の長嶋茂雄氏も切り捨て。

          --
          Best regards, でぃーすけ
          親コメント
        • by greentea (17971) on 2008年04月17日 19時05分 (#1332140) 日記
          ある意味もっとも人間臭い解答なので、おバカ解答の自動判定技術さえできれば、
          救われる時代も来るかもしれません。

          # P=NPといえるほどレベルの高いおバカ解答なら、機械には不能なはず
          --
          1を聞いて0を知れ!
          親コメント
      • by SteppingWind (2654) on 2008年04月17日 10時57分 (#1331791)

        32歳の一郎さんは一個百円、もしくは1個9200円のうち、適正な価格と思われる方の林檎を3個買いました。

        レジで聖徳太子 [asahi.com]を1枚出したとして、懲役は最低何年でしょう?

        親コメント
    • by milito (34254) on 2008年04月16日 22時48分 (#1331553)
      音認証でどうよ

      #面白そうなのでブログに実装してみよう
      親コメント
    • by Anonymous Coward
      そのうち、どんどんハードルが高くなってくると、
      「全裸でID書いた紙持ってうp認証」まで行き着くでしょう。
  • by jud (15801) on 2008年04月16日 20時19分 (#1331469) 日記
    ルパン三世サブタイトル・・・みたいなのではどうだろうか?
    もちろん、視覚障害者には諦めてもらうとして・・・・

    あ、最後の文章表示は無駄になるので禁止の方向で。
  • by Anonymous Coward on 2008年04月16日 20時02分 (#1331459)
    ここまで「ワンミニッツでイナフだ!」無し、と。
  • by Anonymous Coward on 2008年04月16日 23時27分 (#1331585)
    もう住基カード認証でいいんじゃない?
    • by Anonymous Coward
      すでに忘れられた技術ではなく、
      まだ未来のあるタスポとかではいかがでしょう?
  • by Anonymous Coward on 2008年04月17日 3時51分 (#1331709)
    そのサイトにアクセスしてるユーザー同士に認証させあうっていうのはどうか、
    ビデオで繋いで手を振り合って、はい、相手は人間です、とか、
    「ハロー」「ハロニチワー」、はい人間、とか、
    「くそー、なかなか人こねーなー、」みたいな。

    #どだい無理なのでAC
    • by Anonymous Coward
      ロボットがお互いに認証しあうだけじゃん?
typodupeerror

ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家

読み込み中...