IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Des chercheurs proposent une alternative aux CAPTCHA et présentent GOTCHA


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 437
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 437
    Points : 197 443
    Points
    197 443
    Par défaut Des chercheurs proposent une alternative aux CAPTCHA et présentent GOTCHA
    Des chercheurs proposent une alternative aux CAPTCHA et présentent GOTCHA,
    un test de Rorschach pour renforcer la sécurité sur Internet

    Introduit à l'an 2000 par Luis von Ahn et ses collègues de l'Université Carnegie Mellon à Pittsburgh, les CAPTCHA, ces suites de lettres et de chiffres déformés que l'internaute doit ré-écrire dans pour prouver qu'il n'est pas un robot, ont connu un immense succès. Bien sûr, il était inévitable que ce système de sécurité allait être la cible des hackers qui ont réussi à le contourner de bien des manières grâce à des bots de plus en plus performants. Raison pour laquelle Des élèves ingénieurs de la Carnegie Mellon University (CMU) se sont penchés sur une alternative à ce système de sécurité.

    C'est ainsi qu'ils se sont lancés sur GOTCHA (Generating panOptic Turing Tests to Tell Computers and Humans Apart) qui se base sur le test de Rorschach, utilisé en psychiatrie et psychanalyse, qui demande à une personne de décrire ce qu'elle voit dans une série de taches d'encre symétriques. En clair, des tâches d'encre similaires à celle du test de Rorschach sont présentées à un internaute au moment de son inscription sur un site. L'utilisateur devra écrire une courte phrase décrivant ce que l'image lui « évoque ». Lors de ses prochaines connexions, sa réponse ainsi que d'autres propositions lui seront présentées et il sera chargé de faire correspondre l'image à sa réponse initiale. Les GOTCHA font donc appel à la faculté de l'homme de reconnaissance des formes géométriques.


    L'objectif est de déjouer les attaques automatisées qui peuvent réaliser un grand nombre de tentatives en multipliant les combinaisons. Les concepteurs du GOTCHA pensent que la perception humaine ne pourrait pas être reproduite par un robot.

    Le procédé est encore en phase bêta. Les concepteurs ont déjà effectué une vague de tests sur le service Mechanical Turk d'Amazon et les résultats ne sont pas à la hauteur de leurs espérances. Le test proposait à des « volontaires » rémunérés 1$ d'écrire de courtes phrases pour interpréter 10 images. Dix jours plus tard, ces mêmes volontaires étaient de nouveau rémunérés 1$ pour associer ces mêmes images à des descriptions. Seulement 69% des participants ont su associer au moins 5 des images à leur description initiale. Toutefois, la rémunération des participants aurait pu fausser les résultats : il est en effet possible que certains des participants n'aient pas pris l'exercice au sérieux et se contenter de répondre à l'aveugle uniquement pour percevoir leur argent.

    Ce test pose cependant la question de la capacité des utilisateurs à se rappeler de leur interprétation si leur humeur ou leurs préoccupations du moment changent. C'est la raison pour laquelle ses concepteurs, Jeremiah Blocki, Manuel Blum, et Anupam Datta estiment que le GOTCHA pourrait être proposé sur une base facultative, « pour que les utilisateurs en difficulté ne bloquent pas leur compte ».

    Source : Cornell University Library

    Et vous ?

    Qu'en pensez-vous ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre expert Avatar de Kearz
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2012
    Messages
    856
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2012
    Messages : 856
    Points : 3 659
    Points
    3 659
    Par défaut
    Je ne sais pas si c'est parce que je suis daltonien mais personnellement je ne vois strictement rien sur les dessins présentés en exemple.

    Le premier je vois rien.
    Le second est coupé, donc rien.
    Le troisième j'vois un transformers en me forçant à trouver quelque chose sinon je vois rien.

    Et perso, même si je vois rien j'aurais répondu au hasard pour avoir les -1$. (après si je voyais quelque chose j'aurais répondu normalement)

  3. #3
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Points : 39 749
    Points
    39 749
    Par défaut
    Citation Envoyé par Kearz Voir le message
    Je ne sais pas si c'est parce que je suis daltonien mais personnellement je ne vois strictement rien sur les dessins présentés en exemple.
    Pareil

    Déjà que les CAPTCHA sont souvent difficiles à lire, même pour un humain, mais ce truc là c'est encore pire...

  4. #4
    Membre actif
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2010
    Messages
    148
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2010
    Messages : 148
    Points : 291
    Points
    291
    Par défaut
    Un clown pour le premier ? (Ceci n'est pas un troll !)

    EDIT : Merci cap'tain, c'est marqué en-dessous -_-

  5. #5
    Membre averti
    Homme Profil pro
    Inscrit en
    Novembre 2012
    Messages
    130
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Novembre 2012
    Messages : 130
    Points : 373
    Points
    373
    Par défaut
    Citation Envoyé par tomlev Voir le message
    Déjà que les CAPTCHA sont souvent difficiles à lire, même pour un humain, mais ce truc là c'est encore pire...
    Clairement !

    De plus je ne comprend pas trop l’intérêt étant donné que se type de connexion nécessite une "inscription" préalable(sous forme de ressentis par rapport à des images) ???

    Alors que les CAPTCHA servent justement à protéger un contenu sans être inscrit.

  6. #6
    Membre expérimenté Avatar de ctxnop
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2007
    Messages
    858
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2007
    Messages : 858
    Points : 1 732
    Points
    1 732
    Par défaut
    Pour voir les images en taille réelles il faut se taper le pdf.
    Pour chacune des images je n'ai vu quelque chose dedans qu'après avoir lu le texte proposé...
    C'est donc très mal barré comme test si ça exclus les daltoniens, les gens qui ont peu d'imagination, etc...

  7. #7
    Rédacteur

    Homme Profil pro
    Consultant / formateur Oracle et SQL Server
    Inscrit en
    Décembre 2002
    Messages
    3 460
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Consultant / formateur Oracle et SQL Server

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 460
    Points : 8 074
    Points
    8 074
    Par défaut
    Ou comment remplacer un système à la mords moi le noeud par un autre système à la mords moi le noeud !
    En admettant que le principe soit viable, encore faudrait-il des mises en oeuvre avec un brin de bon sens, et une préoccupation de l'utilisabilité par un être humain ordinaire.

    J'ai râlé pas plus tard que ce matin sur le site d'EDF.
    Les mots présentés sont indéchiffrables tellement ils sont déformés. Qui plus est, ils sont en anglais !
    Qu'à cela ne tienne, il y a une alternative sonore ! Ah oui, sauf que là encore, la voix est tellement déformée qu'on ne comprend rien. Et en plus c'est prononcé en anglais...

    Moi j'apprécie beaucoup plus les systèmes avec des images sans ambiguïté visuelle, du genre "4 vaches et 3 petits garçons". C'est naïf et proche du ridicule, mais au moins c'est réellement praticable pour n'importe qui.
    Mais peut-être est-ce aussi une protection trop simpliste dont se jouent les outils des petits pirates.
    Consultant / formateur Oracle indépendant
    Certifié OCP 12c, 11g, 10g ; sécurité 11g

    Ma dernière formation Oracle 19c publiée sur Linkedin : https://fr.linkedin.com/learning/oracle-19c-l-administration

  8. #8
    Membre expérimenté Avatar de Uranne-jimmy
    Homme Profil pro
    Bioinformatique
    Inscrit en
    Décembre 2012
    Messages
    778
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Bioinformatique
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Décembre 2012
    Messages : 778
    Points : 1 461
    Points
    1 461
    Par défaut
    Si on utilise se genre de test pour déceler des pathologies, c'est pas pour rien. Personnellement, j'ai eu affaire à ces tests par pur envie de tester (merci les potos en fac de psycho) Et selon la période, je n'ai pas la même vision de ces choses, et la couleur s'ajoute ! et n'améliore pas le jugement.
    De plus étant également daltonien, et surtout sans aucune imagination, je ne vois pas grand chose non plus sur le PDF, j'ai décelé une souris sur le deuxième
    ... déformation professionnelle sans doute.

    Donc je ne suis pas sur de l'efficacité du système, d'autant que j'aurais tendance à le contourner en écrivant à la première connexion juste la couleur des ronds du milieu (c'est instinctif pour moi).
    Expert en recherche google caféinomane

  9. #9
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 691
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 691
    Points : 20 222
    Points
    20 222
    Par défaut
    Bonjour l'accessibilité aux handicapés avec ça. Autant un captcha on peut faire une alternative audio pour les non/mal voyants , autant là ça devient compliqué.

    Ceci dit ça permet d'éviter les dérangés sur son site qui voit des couteaux et du sang partout ^^

    Pour le moment je fonctionne avec des honeypot et ça marche plutôt bien.
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  10. #10
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2011
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2011
    Messages : 6
    Points : 8
    Points
    8
    Par défaut
    Quid de l'accessibilité

  11. #11
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Citation Envoyé par grunk Voir le message
    Bonjour l'accessibilité aux handicapés avec ça.
    Pas besoin d'un deficit quelconque pour avoir des soucis sur de telles images...

    J'avoue que mon imagination sans faille me fait penser a... des taches de couleur sans forme particulieres.... Meme avec la "solution", je ne vois rien.

    Et il faudrait que j'ai la meme reponse que le concepteur, et que je m'en souvienne ?

    Deja que les CAPTCHA commencent a devenir de plus en plus longues (deux mots, l'un avec des lettres et l'autre avec des chiffres), mais si on arrive a ca, on est certain de perdre tout le monde en route.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  12. #12
    Membre actif
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    90
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2011
    Messages : 90
    Points : 242
    Points
    242
    Par défaut
    Allez l'avis d'un non-daltonien:
    Sur la première je vois bien un clown qui fait peur..
    Sur la seconde des sex-toys, sérieux c'est le premier truc qui me soit venu à l'esprit...
    Sur la troisième une petite, qui fait peur aussi, dans sa poussette...

    Mais on est bien d'accord que le problème avec ce genre de truc, c'est que si je les regardes à nouveau dans deux mois ça peut-être très différent, surtout pour la seconde

  13. #13
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 7
    Points : 54
    Points
    54
    Par défaut

  14. #14
    Membre averti
    Homme Profil pro
    Inscrit en
    Novembre 2012
    Messages
    130
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Novembre 2012
    Messages : 130
    Points : 373
    Points
    373
    Par défaut
    Citation Envoyé par gangsoleil Voir le message

    Et il faudrait que j'ai la meme reponse que le concepteur, et que je m'en souvienne ?
    Eu pour le coup non, il faut au préalable que tu interprète une série d'images, et le soft est sensé te présenter plus tard la même série d'image. Théoriquement tu devrai les interprétées de la même manière et donc retrouver tes proposition initiales.

    Si ça marchait tel que prévu tu serais sensé ne rien avoir à retenir


    XD Je viens de voir en relisant :
    Seulement 69% des participants ont su associer au moins 5 des images à leur description initiale.

    Le taux de personnes ayant retrouvé leurs 10 phrases doit être ridicule pour qu'ils aient présenté les résultats sous cette forme.

    Azmar

  15. #15
    Membre actif
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Octobre 2012
    Messages
    82
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : Suisse

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : Finance

    Informations forums :
    Inscription : Octobre 2012
    Messages : 82
    Points : 277
    Points
    277
    Par défaut
    Et si je réponds à chaque fois que je vois "des ronds", j'aurai 100% de réussite entre tous mes gotcha ??!!!
    A mon avis, du moment que c'est l'utilisateur qui définit initialement ce qu'il voit, le système sera vite falsifiable ou trop contraignant.

  16. #16
    Membre actif
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    63
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 63
    Points : 201
    Points
    201
    Par défaut
    Citation Envoyé par Pomalaix Voir le message
    Ou comment remplacer un système à la mords moi le noeud par un autre système à la mords moi le noeud !
    [...]
    C'est exactement mon impression.

    Les captcha, c'est une horreur... Qui ne s'est jamais énervé à cause d'une série de symboles indéchiffrables et des tentatives successives infructueuses ? Le pire, c'est quand parfois l'état du formulaire n'est pas conservé, et qu'il faut ressaisir toutes ses informations !

    Ce système là ne me semble pas tellement meilleur puisqu'il fait appel à une interprétation subjective qui dépend de l'état d'esprit, de la disposition de l'utilisateur. Et comme l'indique l'article, les résultats ne sont pas convaincants, ni même d'ailleurs réellement interprétables.

    De plus, il me semble qu'un système de "reconnaissance des humains" se doit d'être rapide et ne demander qu'un effort minimum. (Voire pas d'efforts du tout.) Quand on remplit un formulaire, on n'a pas envie de jouer à des rébus, des tests de personnalité ou je ne sais quoi... On veut que ce soit simple, pratique et très rapide !

    Il y a déjà des alternatives aux captcha pour distinguer les humains des robots :
    - des questions aléatoires dont la réponse est évidente pour un être humain. (Genre, "quelle est la deuxième lettre du mot chat")
    - une case du type "décochez-moi si vous êtes un être humain".
    - un champ caché par les styles
    - la mesure du temps de remplissage d'un formulaire
    - le contrôle de l'exécution d'un javascript
    - ...

    Pourquoi ne pas tout simplement les utiliser ?

    Enfin, un tel système ne doit pas être considéré comme ce qu'il n'est pas : un système d'identification. Dès lors qu'une réponse est spécifique à tel ou tel utilisateur pour moi il y a confusion avec un système d'identification.

  17. #17
    Rédacteur
    Avatar de pseudocode
    Homme Profil pro
    Architecte système
    Inscrit en
    Décembre 2006
    Messages
    10 062
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Architecte système
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2006
    Messages : 10 062
    Points : 16 081
    Points
    16 081
    Par défaut
    Le premier dessin: une pizza.
    Le second dessin: une pizza.
    Le troisième dessin: une pizza.


    (quand j'ai faim, tout ressemble à une pizza)
    ALGORITHME (n.m.): Méthode complexe de résolution d'un problème simple.

  18. #18
    Membre émérite
    Avatar de Daïmanu
    Homme Profil pro
    Développeur touche à tout
    Inscrit en
    Janvier 2011
    Messages
    695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur touche à tout

    Informations forums :
    Inscription : Janvier 2011
    Messages : 695
    Points : 2 434
    Points
    2 434
    Par défaut
    Trop abstrait pour être utile, chacun interprète l'image à sa façon, voire pas du tout.

    Je préfère largement des systèmes de type mini-jeux comme areyouahuman (qui a été cité dans un article il y a quelques mois il me semble).
    Au moins, c'est ludique et ça demande beaucoup trop de réflexion pour un bot (du moins pour l'instant).
    Je fais appel aux esprits de Ritchie, Kernighan, Stroustrup et Alexandrescu
    Donnez moi la force, donnez moi le courage de coder proprement !

    « Ça marche pas » n'est PAS une réponse convenable, merci de détailler le souci en fournissant l’environnement, le code source, les commandes et les messages d'erreur.

    Ce club possède également un clavardage, on y trouve quelques perles entre deux sessions d'entraides.

  19. #19
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Je dois être sacrément en manque d'imagination...
    Même en sachant que le premier représente un clown j'ai beau le tourner dans tous les sens je ne le vois pas...

    C'est pire que les captcha ce truc !

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  20. #20
    En attente de confirmation mail
    Homme Profil pro
    *
    Inscrit en
    Février 2013
    Messages
    86
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : *
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2013
    Messages : 86
    Points : 40
    Points
    40
    Par défaut
    Bientôt ce sera le FUCKCHA

Discussions similaires

  1. Réponses: 20
    Dernier message: 25/01/2011, 12h12
  2. une alternative aux variables globales ?
    Par scheme dans le forum Général Python
    Réponses: 18
    Dernier message: 24/07/2009, 00h55
  3. Je cherche une alternative aux frames
    Par Gizmil dans le forum Général Conception Web
    Réponses: 9
    Dernier message: 02/11/2007, 08h40
  4. Je cherche une alternative aux frames
    Par Gizmil dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 29/10/2007, 14h25
  5. [AJAX] Ajax doit on vraiment proposer une alternative ?
    Par Overstone dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 01/08/2007, 11h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo