Uçtan uca şifrelenmiş Proton Mail’in arkasındaki şirket Proton, insanlarla botları ayırt etmek için katmanlı bir sistem olan PROton CAPTCHA’yı piyasaya sürdü.

Geçtiğimiz on beş yıl boyunca, CAPTCHA’lar ve reCAPTCHA’lar, botların sahte hesaplar oluşturmasını, formlara spam göndermesini ve kullanıcı adlarını ve şifrelerini tahmin etmek için kaba kuvvet saldırıları gerçekleştirmesini engelleyen kaynak bekçileri olarak hizmet etti. Buradaki fikir, erişim izni verilmeden önce tamamlanması gereken bir görev belirlemektir.—ve bunu yap Bunu yapmak bir insan için kolaydır ama bir bot için çok zordur.

Bununla birlikte, bir dizi bozuk karakterin yazıya geçirilmesi veya trafik ışıklı tüm görsellerin seçilmesi gibi CAPTCHA görsel zorlukları, yasal kullanıcılar için rahatsız edici olmaya devam ederken, gelişen görüntü analiz araçları ve insan çözümleyici hizmetlerine karşı savunmasız hale geldi. Potansiyel gizlilik sorunlarından endişe duyan kuruluşlar, reCAPTCHA’lardan (“Ben robot değilim” onay kutusu) memnun olmayabilir çünkü şüpheli kullanıcıları ayıklamak için davranış analizine ve kullanıcı geçmişini inceleyen sunucuya güveniyorlar. Dolandırıcılar da dahil Otomatik saldırılarda CAPTCHA çözme hizmetleri. Büyük dil modellerinin (LLM) artan kullanımı da endişe vericidir: GPT-4’ün yeteneklerine ilişkin teknik rapor Yüksek Lisans’ın bir insan TaskRabbit çalışanını görsel bir CAPTCHA bulmacasını tamamlamaya ikna edebildiğini ortaya çıkardı.

Proton CAPTCHA iki görsel bulmaca seçeneği sunar: Kirişleri Hizala veya Bir Bulmacayı Tamamla
Proton CAPTCHA görsel bulmacaları. (Kaynak: Proton)

Proton CAPTCHA’sı üç seviyeden oluşur: hesaplamalı iş kanıtı görevleri, görsel zorluklar ve şirketin kullanıcı gizliliğini koruduğunu söylediği bot tespiti. Sistem, kullanıcıyı rahatsız etmeden, kullanıcının cihazının arka planda çözmesi için iş kanıtı zorlukları sunar; bu arada bot benzeri tanımlayıcıları aramak için algılama testleri de yürütür. Friendly Captcha ve mCAPTCHA da bu iki adımı gerçekleştirir. Proton CAPTCHA’nın eklediği şey, orijinal CAPTCHA’ya benzer şekilde çözülmesi gereken görsel bir bulmacadır. Proton, üç eylemin birleşiminin otomatik hesap oluşturma ve kötüye kullanımı daha pahalı hale getirdiğini söyledi.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.



siber-1