Un cercetător independent, cunoscut sub pseudonimul East-EE, a demonstrat ocolirea reCAPTCHA, din cauza a ceea ce el a numit o "vulnerabilitate logică". De fapt, pentru a înșela sistemul de securitate, puteți utiliza unul dintre serviciile Google, și anume API pentru recunoașterea vorbirii.
![Cercetătorul a găsit o modalitate de a înșela recaptcha folosind recunoașterea vocală google api (recaptcha) Cercetătorul a găsit o modalitate de a înșela recaptcha utilizând api recunoașterea vocală google](https://images-on-off.com/images/157/issledovatelnashelsposobobmanutrecaptcha-6eb5e788.png)
Cercetătorul explică faptul că împotriva serviciului Google reCAPTCHA v2 puteți utiliza un alt serviciu Google. Deoarece dezvoltatorii se ocupă de utilizatorii cu dizabilități, reCAPTCHA are întotdeauna posibilitatea de a trece la versiunea audio a testului. Dacă utilizatorul utilizează un browser învechit sau sistemul nu acceptă redarea audio, Google oferă, de asemenea, posibilitatea de a descărca un fișier audio.
Est-EE a constatat că fișierul audio încărcat poate fi „alimentat“ la un alt serviciu Google care recunoaște vorbire - Recunoaștere vorbire API. Ca rezultat, API-ul returnează o versiune text a înregistrării, care poate fi introdus într-un câmp corespunzător reCAPTCHA. Având în vedere că cercetătorul a creat o dovada-of-concept de lucru, pentru a automatiza și accelera procesul, ne putem aștepta că în curând vor fi servicii web sau extensii de browser care se bazează pe evoluțiile est-EE.
![Cercetătorul a găsit o modalitate de a înșela recaptcha folosind recunoașterea vocală google api (recaptcha) Cercetătorul a găsit o modalitate de a înșela recaptcha utilizând api recunoașterea vocală google](https://images-on-off.com/images/157/issledovatelnashelsposobobmanutrecaptcha-2f14fe7d.png)
Distribuiți știrile prietenilor dvs.: