Google reCAPTCHA
Raziskovalci so ugotovili, da je Google reCAPTCHA uporabna predvsem za natančno sledenje obiskovalcev spletnih strani, ne zagotavlja pa bistveno povečane varnosti pred napadalci
Članek je bil objavljen 7.2.2025
Leta 2007 je Luis von Ahn razvil storitev reCAPCTHA za pomoč pri digitalizaciji skeniranega besedila iz knjig in časopisov, ki so ga računalniki težko prebrali. Izkazala se je za tako učinkovito, da jo je New York Times uporabil za digitalizacijo svojega arhiva 13 milijonov člankov iz leta 1851. Leta 2009 je Google kupil reCAPTCHA in jo uporabil za digitalizacijo knjig za Google Books in izboljšanje Google Street View z obdelavo fotografij uličnih znakov in hišnih številk. Kasneje so se začeli CAPTCHA testi (Completely Automated Public Turing test to tell Computers and Humans Apart) pogosto uporabljati na spletnih mestih za preprečevanje napadov botov in posledično prejemanja neželene pošte.
Leta 2025 boti zlahka premagajo reCAPTCHA, vendar jo Google še naprej ponuja, ker se je reCAPTCHA razvila v orodje za sledenje, ki zbira podatke o uporabnikih in Googlu ustvarja milijarde prihodkov; posname prstni odtis brskalnika, v realnem času snema podrobno obnašanje uporabnika na internetu.
"V bistvu omogoča dostop do katere koli uporabniške interakcije na konkretni spletni strani," pravi dr. Andrew Searles, nekdanji raziskovalec računalniške varnosti na UC Irvine. V svojem članku z naslovom "Dazed & Confused: A Large-Scale Real-World User Study of reCAPTCHAv2" je izpostavil, da je Googlov široko uporabljen sistem CAPTCHA predvsem mehanizem za sledenje vedenju uporabnikov in zbiranje podatkov, hkrati pa zagotavlja malo dejanske varnosti pred boti. Študija je razkrila, da reCAPTCHA obsežno spremlja uporabnikove piškotke, zgodovino brskanja in okolje brskalnika — vse to se lahko uporablja za namene oglaševanja in sledenja. Z analizo več kot 3.600 uporabnikov so raziskovalci ugotovili, da reševanje izzivov, ki temeljijo na slikah, traja 557 % dlje kot izzivi potrditvenih polj. Zaključil je, da je reCAPTCHA zahtevala približno 819 milijonov ur časa uporabnikov skupaj, hkrati pa je Googlu ustvarila ogromen dobiček s svojimi zmogljivostmi sledenja in zbiranjem podatkov, pri čemer je vrednost samo sledilnih piškotkov ocenjena na 888 milijard dolarjev.
Vir: BoingBoing.net
Naslovna slika: RawPixel