Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   reCaptcha cracked (https://www.delphipraxis.net/161681-recaptcha-cracked.html)

krez 15. Jul 2011 11:42

reCaptcha cracked
 
Mal wieder wurde reCaptcha gecrackt. Diesmal aber von Google selbst.
Weitere Infos auf http://board.gulli.com/thread/166406...ckt-recaptcha/

Ein Beispiel findet man hier: Recaptcha Crack - YouTube

//Der Quellcode, kann gerne verbessert werden
Quellcode (Delphi) + Demo App findet man hier: https://rapidshare.com/files/1947085819/Recaptcha.zip

Auch Google macht Fehler, ich hoffe die Möglichkeit wird bald ausgeschlossen.

Evt. mal in den richtigen Bereich moven.

API 17. Jul 2011 05:22

AW: reCaptcha cracked
 
Hallo,

ich glaube nicht, ob man dem "cracked" sagen kann denn die Erkennung funktioniert bei mir nicht wirklich gut. Es werden immer wieder Buchstaben falsch interpretiert oder ganze Wörter total falsch. :?

Namenloser 17. Jul 2011 05:51

AW: reCaptcha cracked
 
Zitat:

This video has been removed as a violation of YouTube's policy on depiction of harmful activities.
Sorry about that.
Ähm wtf?

Außerdem gehört das nicht nach Tutorials... eher nach K&T

DP-Maintenance 17. Jul 2011 07:47

Dieses Thema wurde am "17. Jul 2011, 08:47 Uhr" von "Matze" aus dem Forum "Tutorials und Kurse" in das Forum "Klatsch und Tratsch" verschoben.

himitsu 17. Jul 2011 09:58

AW: reCaptcha cracked
 
In dem Video sah man doch eigentlich garnichts?
Außer daß irgendein Programm was zu machen schien (man sah's ihm jetztfalls nicht an), im Hintergrund irgendwelche Bilddateien in Verzeichnissen auftauchten, und irgendwer wild und in fast unerkennbaren Mustern mit dem Mauszeiger über den Bildshirm huschte und man bei dessen Geklicke fast den Verdacht bekommen konnte der hat keine Ahnung warum er jetzt wo hinglickt.
(hätte eher erwartet, daß die GEMA das Teil sperrt, als sowas)

hathor 17. Jul 2011 10:05

AW: reCaptcha cracked
 
Ich mag diesen Captcha-Scheiss absolut nicht.

Manche Leute haben offensichtlich von "Barrierefreiheit" noch nie etwas gehört oder gelesen!
Es gibt bessere Methoden, um eine Webseite vor Missbrauch durch Bots zu schützen.

Meflin 17. Jul 2011 10:23

AW: reCaptcha cracked
 
Wenn ich das jetzt richtig verstanden habe, wird die Google Goggles API verwendet, um sich den Text erkennen zu lassen. Aha. Und wo ist da jetzt der Crack?! Das einzige was das zeigt ist, wie gut oder auch nicht Google Goggles ist :roll:

divBy0 17. Jul 2011 11:53

AW: reCaptcha cracked
 
Das Video wurde schon entfernt... Schade eigentlich, aber wenn man eh nichts gesehen hatte.

blackfin 17. Jul 2011 12:55

AW: reCaptcha cracked
 
Zitat:

Es gibt bessere Methoden, um eine Webseite vor Missbrauch durch Bots zu schützen.
Das interessiert mich jetzt :-)
Wie ist die barierefreie Methode, um z.B. ein auf der Seite im offenen Bereich befindliches Kontaktformular vor Spam-Einträgen zu schützen, ohne Captcha oder eine Abwandlung davon?
Nehmen wir an, das ist vom Kunden so gewollt und er weicht keinen Millimeter davon ab, Email-Bestätigung ist auch nicht gewünscht.

himitsu 17. Jul 2011 13:03

AW: reCaptcha cracked
 
Akismet und Co. soll nicht schlecht sein,
also wo die Kommentare/Beiträge über ein Anti-Spam-System erkannt/gefitert werden, wie z.b. bei den Spamfiltern für eMails.

In Wordpress hab ich aktuell nur das Plufgin "Comment Spamtrap" aktiv und das hab bis jetzt über 95% des Spams rausfiltert, der Rest wird über die Moderation (ich hab's so geregelt, daß ich erst alles freischalten muß, bevor es angezeigt wird :stupid: ).


Bei Captchas hab ich oftmals ein Problem, daß die einfach nicht lesbar sind, oder wenn sie lesbar sind, dann kann man sie bestimmt leicht via Software OCRen :lol:
Ansonsten gibt es noch so Rechen-/Intelligenzaufgaben (was ist 3 + 2, oder wie heißt das Tier, welches Muh macht, bzw. welches auf diesem bild zu sehen ist)

blackfin 17. Jul 2011 13:08

AW: reCaptcha cracked
 
Akismet...noch gar nie was davon gehört. Danke, himitsu, das sehe ich mir mal an :-)

geskill 17. Jul 2011 13:09

AW: reCaptcha cracked
 
Zitat:

Zitat von blackfin (Beitrag 1112219)
Das interessiert mich jetzt :-)
Wie ist die barierefreie Methode, um z.B. ein auf der Seite im offenen Bereich befindliches Kontaktformular vor Spam-Einträgen zu schützen, ohne Captcha oder eine Abwandlung davon?
Nehmen wir an, das ist vom Kunden so gewollt und er weicht keinen Millimeter davon ab, Email-Bestätigung ist auch nicht gewünscht.

Neben dem Content Filter gilt es auch immer Standard CMS wie WordPress anzupassen. Konkretes Beispiel wäre ein Cookie der per JavaScript gesetzt wird, der dann überprüft/validiert wird. Es gibt natürlich keine Perfekte Möglichkeit sich gegen SPAM zu schützen jedoch kann man schon mit einfachen Mitteln vieles Bewirken, dieses Thema verhält sich genauso wie mit dem Schutz vor Cracking von Software.

blackfin 17. Jul 2011 13:20

AW: reCaptcha cracked
 
Zitat:

Konkretes Beispiel wäre ein Cookie der per JavaScript gesetzt wird, der dann überprüft/validiert wird
Öhm, moderne Spam-Bots können ja inzwischen sogar schon JavaScript..und es werden immer mehr, die das können...oder verstehe ich was falsch?
Content-Filtering ist an sich schon eine Idee, die ist aber dann doch sehr aufwändig und man braucht eine kontinuierliche Adaption an neue Spambots.

himitsu 17. Jul 2011 13:30

AW: reCaptcha cracked
 
Zitat:

Zitat von blackfin (Beitrag 1112229)
Content-Filtering ist an sich schon eine Idee, die ist aber dann doch sehr aufwändig und man braucht eine kontinuierliche Adaption an neue Spambots.

Deswegen ja externe Systeme.

Je mehr an soeinem System teilnehmen, um so größer ist die Datenmenge, welche man für Vergleiche zur Verfügung hat.
Selbst wenn mal etwas durchkommt, können das einzelne immernoch manuell als Spam markeren und über eine gewisse Logik stellt dann das System entsprechende neue Regeln auf, so daß der größere Rest es wiederum rausgefiltert bekommt.
Nur bezüglich Datenschutz sollte man etwas etwas Acht geben, da man ja gewisse Daten der eigenen Webseite / des eigenen Programms weitergibt.

blackfin 17. Jul 2011 13:35

AW: reCaptcha cracked
 
Ok, das heisst, die Alternative zu einem Captcha ist eine bezahlte Content-Filterung (Akismet z.B. kostet ja was, und das nichtmal wenig).
Gut, sehe ich ein, kommt aber für vieles leider nicht in Frage. Ich würde da so einige Kunden kennen, die dafür nicht blechen wollen....
ihr kennt das sicher: "Waaas? Monatliche Gebühr für so etwas? Nein, das geht nicht.".."Ok, dann bauen wir ein Captcha ein!"...."OK."

krez 17. Jul 2011 15:25

AW: reCaptcha cracked
 
Das Video ist nun auf http://rutube.ru/tracks/4634449.html zu finden.
An sich ist das ja nichts besonderes, nur noch eine weitere Möglichkeit evt. Captchas erkennen zu lassen ohne viel Aufwand... muss nichts Gutes heißen. (mit anderen Captchas kann man bessere Erkennungsrate erzielen)

Nochmal was zu dem Video, das Programm welches man in dem Video sieht fordert reCAPTCHA von http://www.google.com/recaptcha/demo/ an und versucht sie zu lösen. Wenn sie von reCAPTCHA akzeptiert werden(muss nicht 100% richtig sein), wird das Captcha-Bild in dem "good" Ordner abgespeichert. (Somit gilt das für mich als Cracked=gelöst)

Natürlich ist die Erkennung nicht Perfekt (im Zusammenhang mit reCAPTCHA), aber evt. kann es ja jmd. gebrauchen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:50 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz