www.wikidata.de-de.nina.az
Ein Captcha kaeptʃe der oder das auch CAPTCHA engl completely automated public Turing test to tell computers and humans apart vollautomatischer offentlicher Turing Test zur Unterscheidung von Computern und Menschen wird verwendet um festzustellen ob ein Mensch oder eine Maschine Roboter programm kurz Bot einbezogen ist In der Regel dient dies zur Prufung von wem Eingaben in Internetformulare erfolgt sind weil Roboter hier oft missbrauchlich eingesetzt werden Captchas dienen also dem Schutz der Betreiber Ressourcen nicht dem Schutz des Benutzers oder dessen Daten Im Unterschied zum klassischen Turing Test bei dem Menschen die Frage klaren mochten ob sie mit einem Mensch oder einer Maschine interagieren dienen Captchas dazu dass eine Maschine diese Frage klaren soll Der Begriff Captcha wurde zum ersten Mal im Jahr 2000 von Luis von Ahn Manuel Blum und Nicholas J Hopper an der Carnegie Mellon University und von John Langford von IBM verwendet und ist ein Homophon des englischen Wortes capture einfangen erfassen 1 Gelegentlich werden Verfahren zur Unterscheidung von Robotern und Menschen auch als HIP engl Human Interaction Proof bezeichnet Captcha das auf der Verzerrung von Buchstaben hier smwm in Bildern basiertBei diesem Captcha ist zunachst die Zeichenfolge vor dem Hintergrund zu erkennen dann die Aufgabe zu verstehen und diese mit der Eingabe 25 zu losen Captcha bei dem das Erlesen durch den Hintergrund erschwert wird hier MV52RQ Inhaltsverzeichnis 1 Erklarung 2 Nachteile 3 Anwendungsgebiete 4 Umgehung von Captchas 4 1 Losen durch Software 4 2 Losen durch Menschen 4 2 1 Unwissentlich 4 2 2 Wissentlich 5 Weblinks 6 EinzelnachweiseErklarung BearbeitenCaptchas sind meist Challenge Response Tests bei denen der Befragte eine Aufgabe Challenge losen muss und das Ergebnis Response zuruckschickt In Captchas sind die gestellten Aufgaben idealerweise so dass sie fur Menschen einfach zu losen sind fur Computer hingegen sehr schwierig Beispiel dafur ist ein Text der durch Bildfilter verzerrt wurde Computer benotigen Mustererkennungs Algorithmen um derartige Bilder zu verarbeiten die aufwendig zu programmieren sind und hohe Anforderung an die Hardware stellen Neben grafischen Captchas werden mittlerweile auch Audio Captchas oder Video Captchas eingesetzt Bei Asirra von Microsoft muss der Benutzer Tiere auf Fotos erkennen Captchas haben entsprechend ihrer Bezeichnung folgende Eigenschaften Frage und Antwort werden bei jedem Zugangsversuch vollautomatisch per Zufallsgenerator und unter Einhaltung bestimmter Regeln generiert Es wird also kein von Menschen vorgetragener Katalog mit Fragen und Antworten verwendet da dessen begrenzter Wertebereich deutlich schneller zu Wiederholungen fuhren und damit einen Angriff erleichtern wurde Der verwendete Algorithmus ist veroffentlicht damit Fachleute die Sicherheit des Systems beurteilen konnen Captchas folgen damit Kerckhoffs Prinzip und verzichten auf Security through obscurity nbsp Captcha mit zusatzlichen Zeichen im HintergrundNachteile BearbeitenEs werden meist bildbasierte Ratsel verwendet diese sind jedoch nicht barrierefrei da sie schwer von sehbehinderten Menschen erkannt werden Verschiedene Anbieter verwenden daher zusatzlich akustische Captchas um die Zuganglichkeit zu erhohen 2 Taubblinde und Benutzer rein textbasierter Browser bleiben jedoch auch dadurch ausgeschlossen Fur Letztere wurde sich jedoch eine weitere Methode eignen welche textlich ein Wort abfragt wie beispielsweise Wie nennt man ein motorbetriebenes vierradriges Fahrzeug Die Antwort ware in diesem Fall Auto Solche Frage Antwort Listen mussten aber sehr schnell erweitert oder standig umgeschrieben werden da man einem Spambot solche Listen beibringen konnte Ausserdem stellen sie dann eine Barriere fur Nicht Muttersprachler oder intellektuell Benachteiligte dar Das Thema Barrierefreiheit im Zusammenhang mit Captchas wird auch in den Web Content Accessibility Guidelines WCAG der Web Accessibility Initiative WAI des World Wide Web Consortiums W3C thematisiert wo unter anderem Minimalanforderungen fur ein barrierearmes Captcha festgehalten sind 3 Grundsatzlich ist jedes schwierige Problem der Kunstlichen Intelligenz geeignet fur ein Captcha verwendet zu werden Die technische Eskalation bewirkt dass die Captchas auch fur den Menschen immer schwieriger zu losen sein werden Bereits im Jahr 2010 zeigten Forscher der Stanford University in einer Studie auf dass Captchas haufig selbst fur menschliche Internetnutzer eine grosse Herausforderung sind 4 und daher langfristig keine Losung darstellen 5 Captchas sind unter Benutzerfreundlichkeits Gesichtspunkten auch deshalb problematisch da sie Hurden darstellen die teilweise zu einem erheblichen Mehraufwand fur den Nutzer bei der Zielerreichung fuhren Zudem erschliesst sich der Zweck eines Captchas vielen Betroffenen nicht intuitiv was zu Irritationen uber eine vermeintlich sinnlose Funktion fuhrt 6 Sehbehinderten Menschen ist durch Captchas die Nutzung von Webseiten in der Regel verwehrt Google reCAPTCHA V3 nutzt dasselbe Cookie das auch von Chrome verwendet wird um damit einen Teil seiner Risikoanalyse durchzufuhren Das fuhrt dazu dass Zugriffe ohne dieses Cookie mit einer hoheren Wahrscheinlichkeit als gefahrlich eingestuft werden Auch ein VPN oder die Nutzung des Tor Browsers erhohen den Risikowert 7 Uberdies ist nicht sicher wozu die Daten verwendet werden Google hat behauptet dass die Informationen nur zur Risikoanalyse verwendet werden 8 Anwendungsgebiete BearbeitenMogliche Anwendungsgebiete sind Dienste bei denen Bots den Dienst manipulieren oder missbrauchen konnen wie etwa Online Umfragen Gastebucher Registrieren von E Mail Adressen von denen Spam gesendet werden kann oder die Vermeidung von Spam durch Verschleierung der E Mail Adresse Ausserdem werden Captchas auch in Verbindung mit einer indizierten TAN Liste zur Abwehr von Man in the middle Angriffen bei Online Banking Anwendungen verwendet nbsp Beispiel fur reCAPTCHA nbsp Beispiel fur reCAPTCHA V3Einen sekundaren Nutzen aus der Losung von Captchas erzielt Google Inc mit dem Dienst reCAPTCHA fur sein Projekt Google Bucher 9 Nicht erkannte Textstellen beim Google Bucher Scan Projekt werden als einzelne Worter den Internet Nutzern als Captcha angezeigt Neben dem gescannten Wort wird noch ein echter Captcha angezeigt Beide Worter werden vom Nutzer aufgelost Das echte Captcha Wort wird fur die eigentliche Sicherheitsabfrage benutzt Die Erkennung des gescannten Wortes wird gespeichert Bei mehrfach gleicher Buchstabierung des gescannten Wortes bei unterschiedlichen Captcha Vorgangen wird das Wort als richtig erkannt abgespeichert und wird so in das Google Buch Scan Projekt ubernommen Seit 2012 nutzt Google Fotos von Street View und lasst die Nutzer so die nicht erkannten Turnummern und andere Zeichen erkennen 2014 beschloss Google Captcha fur das Trainieren von KI zu nutzen 10 Umgehung von Captchas BearbeitenLosen durch Software Bearbeiten Mit zunehmender Verbreitung von Captcha geschutzten Webseiten begann ein Wettlauf zwischen den Herstellern von Captchas und den Entwicklern maschineller Losungen so dass bald Programme entwickelt wurden um den Schutz von Captchas zu umgehen Viele mittlerweile altere Implementierungen sind heute mit relativ geringem Aufwand auch fur Maschinen losbar 11 Fur verbreitete Implementierungen wie die in der phpBB Software zur Bereitstellung eines Internetforums verwendete existieren bereits Spambots die die Captchas lesen und damit diesen Schutz umgehen konnen 12 Ein weiteres Beispiel ist das Umgehen von Captchas durch Spammer beim automatischen Anlegen von Google Mail Konten mit einer Erkennungsquote von 20 bis 30 Prozent 13 In der originalen Version der Captchas von SchulerVZ gelang es auch diese zu umgehen und somit ein Massenkopieren von Profildaten in die Wege zu leiten Ein automatisierter Bot welcher lediglich aus einer einfachen Kombination eines Perl Skripts und der Ajax Programmierung bestand konnte durchschnittlich 70 der Captchas losen 14 Wie ein Versuch zeigt existieren Algorithmen die Captchas beispielsweise von Googles weit verbreitetem reCAPTCHA zu weit uber 90 richtig losen und somit eine hohere Erkennungsquote als Menschen aufweisen 15 Losen durch Menschen Bearbeiten Unwissentlich Bearbeiten Eine technisch einfache Moglichkeit einen Captcha Mechanismus zu umgehen ist eine Erkennungsaufgabe an unwissende Nutzer zu delegieren Ein Spammer richtete beispielsweise einen Honeypot ein um von den Besuchern Captchas losen zu lassen die vom Ziel des Spammers ubernommen wurden 16 17 2007 enttarnten Trend Micro und Panda Security einen Trojaner der das Losen von Captchas als interaktives Striptease Spiel tarnte 18 Wissentlich Bearbeiten Mittels kollaborativer Zusammenarbeit auf sogenannten Captcha Exchange Servern arbeiteten Ende der ersten Dekade des 21 Jahrhunderts Gruppen daran sich gegenseitig Losungen auf Vorrat anzulegen Auf Grund technischer Entwicklungen und der Etablierung der Paid Services konnte sich die Idee kaum durchsetzen In der dritten Welt gibt es einige Anbieter die Captchas in Sweatshops losen lassen 19 Weblinks Bearbeiten nbsp Commons Captcha Sammlung von Bildern Videos und Audiodateien Das namensgebende CAPTCHA Projekt der Carnegie Mellon Universitat englisch Reverse Engineering CAPTCHAs Abram Hindle Michael W Godfrey Richard C Holt 24 August 2009 englisch Einzelnachweise Bearbeiten CAPTCHA Using Hard AI Problems For Security Abgerufen am 1 November 2022 Stiftung Warentest Barrierefreies E Learning Digitale Hurden uberwinden Abgerufen am 1 November 2022 WCAG Richtlinien des W3C fur gut zugangliche Webinhalte ionos de digitalguide 13 April 2018 abgerufen am 30 November 2018 How Good are Humans at Solving CAPTCHAs A Large Scale Evaluation web stanford edu abgerufen am 30 November 2018 englisch Martin Ladstatter CAPTCHAs im Spannungsfeld zwischen Accessibility und Sicherheit 19 Februar 2008 abgerufen am 3 Januar 2022 Matthias Rauer Captchas Gratwanderung zwischen Sicherheit und Usability updated Abgerufen am 3 Januar 2022 deutsch Katharine Schwab Google s new reCAPTCHA has a dark side 27 Juni 2019 abgerufen am 1 Mai 2021 amerikanisches Englisch Katharine Schwab Google s new reCAPTCHA has a dark side 27 Juni 2019 abgerufen am 25 Juli 2021 amerikanisches Englisch reCAPTCHA Abgerufen am 1 November 2022 englisch James O Malley Captcha if you can how you ve been training AI for years without realising it 12 Januar 2018 abgerufen am 1 Mai 2021 englisch PWNtcha Caca Labs Abgerufen am 1 November 2022 heise online Bot registriert sich in mehreren tausend phpBB Foren Abgerufen am 1 November 2022 heise online Spammer hebeln Googles Captchas aus Abgerufen am 1 November 2022 markus Netzpolitik Interview Sicherheitslucken bei der VZ Gruppe 20 Oktober 2009 abgerufen am 1 November 2022 deutsch Google knackt den Captcha Code In Der Spiegel 17 April 2014 ISSN 2195 1349 spiegel de abgerufen am 1 November 2022 Cory Doctorow Solving and creating captchas with free porn 27 Januar 2004 abgerufen am 1 November 2022 amerikanisches Englisch heise online Porno gegen Captchas Abgerufen am 1 November 2022 heise online Trojaner lasst Anwender Captchas lesen Abgerufen am 1 November 2022 Vikas Bajaj Spammers Pay Others to Answer Security Tests In The New York Times 25 April 2010 ISSN 0362 4331 nytimes com abgerufen am 1 November 2022 Normdaten Sachbegriff GND 4828986 3 lobid OGND AKS Abgerufen von https de wikipedia org w index php title Captcha amp oldid 237984833