{"id":491,"date":"2012-05-30T02:53:21","date_gmt":"2012-05-30T00:53:21","guid":{"rendered":"http:\/\/intervia.com\/doc\/?p=491"},"modified":"2015-11-02T17:38:20","modified_gmt":"2015-11-02T16:38:20","slug":"los-captchas-ya-no-sirven","status":"publish","type":"post","link":"https:\/\/intervia.com\/doc\/los-captchas-ya-no-sirven\/","title":{"rendered":"Los captchas ya no sirven"},"content":{"rendered":"<p class=\"lead\">Los captchas convencionales ya no sirven para nada, por lo que los foros, blogs, whois y otros servicios protegidos con esta tecnolog\u00eda, ser\u00e1n v\u00edctimas f\u00e1ciles del spam.<\/p>\n<p><!--more--><\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft\" title=\"captcha\" src=\"http:\/\/upload.wikimedia.org\/wikipedia\/commons\/6\/69\/Captcha.jpg\" alt=\"captcha\" width=\"290\" height=\"80\" \/>Captcha\u00a0son las siglas de \u00ab<strong>C<\/strong>ompletely <strong>A<\/strong>utomated <strong>P<\/strong>ublic\u00a0<strong>T<\/strong>uring test\u00a0to tell <strong>C<\/strong>omputers and <strong>H<\/strong>umans <strong>A<\/strong>part\u00bb\u00a0(Prueba de Turing p\u00fablica y autom\u00e1tica para diferenciar m\u00e1quinas y humanos). Son esas im\u00e1genes que tenemos que teclear para acceder a infinidad de servicios en Internet, como foros, comentarios de blogs y peri\u00f3dicos, altas de servicios como gmail, etc.<\/p>\n<p>El t\u00e9rmino fue acu\u00f1ado en 2003 por el guatemalteco Luis von Ahn, creador de reCAPTCHA, aunque fue usado por primera vez en Internet por parte del equipo del buscador AltaVista en 1997.<\/p>\n<p>&nbsp;<\/p>\n<p>Los captchas tratan de evitar que se pueda abusar de algunos servicios mediante automatizaciones hechas con software como los spambots. Los abusos m\u00e1s t\u00edpicos que tratan de evitar son:<\/p>\n<ul>\n<li>Spam de foros y blogs entre otros.<\/li>\n<li>Alta automatizada en servicios gratuitos.<\/li>\n<li>Acceso a bases de datos y consultas de todo tipo, por ejemplo las consultas a buscadores para SEO.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Los que proveen los servicios de los que se abusa tienen una guerra abierta contra los que quieren abusar de ellos y las armas son los captchas. Primero se encontraron vulnerabilidades en el dise\u00f1o de los captchas, despu\u00e9s se empez\u00f3 a usar software de reconocimiento cada vez m\u00e1s avanzado lo que hizo que se hicieran captchas cada vez m\u00e1s dif\u00edciles de leer, pero ahora la escalada ha llegado al punto en el que los captchas se han vuelto totalmente ineficaces.<\/p>\n<p>&nbsp;<\/p>\n<p>Viendo el inter\u00e9s que hab\u00eda en saltarse los captchas, varias empresas han iniciado servicios para decodificar captchas utilizando un sistema infalible, personas.<\/p>\n<p>&nbsp;<\/p>\n<p>Estas empresas tienen personas trabajando por todo el mundo, que se dedican a resolver captchas las 24h del d\u00eda. Han programado APIs (Interfaz de programaci\u00f3n de aplicaciones), para los lenguajes de programaci\u00f3n m\u00e1s usados y cobran una peque\u00f1a cantidad de dinero por cada captcha resuelto correctamente, actualmente desde $0,004 USD (unos 0,3 c\u00e9ntimos de euro).<\/p>\n<p>&nbsp;<\/p>\n<p>No son muy conocidas porque no se hacen mucha publicidad, imagino que por lo impopular que un servicio como este es para todo aquel que tenga un foro, blog, o cualquier servicio protegido con un captcha, pero basta con indagar un poco en algunos foros dedicados a t\u00e9cnicas de promoci\u00f3n (eufemismo de spam), para encontrar a las tres empresa que parecen dedicarse a esto.<\/p>\n<p>&nbsp;<\/p>\n<p>Las empresas dedicadas a este servicio son:<\/p>\n<ol>\n<li>Antigate (Anti-captcha): antigate.com<\/li>\n<li>Death by Captcha: deathbycaptcha.com<\/li>\n<li>De-Captcher: de-captcher.com<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p>Aunque la resoluci\u00f3n de captchas de por si no es una actividad ilegal, o no deber\u00eda serlo, est\u00e1 claro que los que usan el servicio si pueden hacer actividades ilegales o al l\u00edmite de lo legal. Tal vez sea por eso que\u00a0De-Captcher haya cambiado de dominio y su p\u00e1gina no de informaci\u00f3n de ning\u00fan tipo y por lo que anti-captcha haya cambiado tambi\u00e9n el nombre y dominio a antigate. Adem\u00e1s, las tres tienen ocultos los datos de registro del dominio.<\/p>\n<p>&nbsp;<\/p>\n<p>Est\u00e1 claro que los que usan estos servicios quieren hacer por la fuerza, lo que los due\u00f1os de los sitios web no quieren que hagan. Un caso particular que hemos sufrido es el uso de un conocido y efectivo software para llenar de spam los foros que se llama <a title=\"XRumer\" href=\"http:\/\/en.wikipedia.org\/wiki\/XRumer\" target=\"_blank\">XRumer<\/a>, este software de por si ya se salta muchos captchas mediante algoritmos, pero combinado con uno de estos servicios para saltar captchas, se vuelve implacable.<\/p>\n<p>&nbsp;<\/p>\n<p>Proteger los foros del spam se ha convertido en la misi\u00f3n m\u00e1s complicada tras detener el spam de los servidores de correo, en el caso de algunos de nuestros clientes con foros de mucho tr\u00e1fico, recibimos miles de intentos de registro automatizado al mes y detenerlo ha sido cualquier cosa menos f\u00e1cil.<\/p>\n<p>&nbsp;<\/p>\n<p>Una forma de dificultar que rompan los captchas es usar el idioma como barrera. Por lo que he visto las empresas que ofrecen estos servicios tienen dificultades con nuestro idioma, lo que puede aprovecharse para dificultar la resoluci\u00f3n de los captchas.<\/p>\n<p>&nbsp;<\/p>\n<p>Las personas pueden identificar con m\u00e1s facilidad palabras que letras sueltas, usando esto, se pueden generar captchas que distorsionen mucho las letras, pero usando palabras de nuestro idioma. Eso har\u00eda que una persona que no conoce nuestro idioma y tiene que resolver un captcha, tenga mucha m\u00e1s dificultad en conseguirlo. Algunos ejemplos:<\/p>\n<a href=\"http:\/\/intervia.com\/doc\/wp-content\/uploads\/2012\/05\/captcha01-18364696.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-496\" title=\"captcha01\" src=\"http:\/\/intervia.com\/doc\/wp-content\/uploads\/2012\/05\/captcha01-18364696.jpg\" alt=\"\" width=\"414\" height=\"109\" srcset=\"https:\/\/intervia.com\/doc\/wp-content\/uploads\/2012\/05\/captcha01-18364696.jpg 414w, https:\/\/intervia.com\/doc\/wp-content\/uploads\/2012\/05\/captcha01-18364696-300x79.jpg 300w\" sizes=\"auto, (max-width: 414px) 100vw, 414px\" \/><\/a>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-495\" title=\"captcha02\" src=\"http:\/\/intervia.com\/doc\/wp-content\/uploads\/2012\/05\/captcha02-11450274.jpg\" alt=\"\" width=\"417\" height=\"108\" srcset=\"https:\/\/intervia.com\/doc\/wp-content\/uploads\/2012\/05\/captcha02-11450274.jpg 417w, https:\/\/intervia.com\/doc\/wp-content\/uploads\/2012\/05\/captcha02-11450274-300x78.jpg 300w\" sizes=\"auto, (max-width: 417px) 100vw, 417px\" \/><br \/>\nComo puede verse, la distorsi\u00f3n es demasiado elevada para adivinar f\u00e1cilmente las letras sueltas, pero puede identificarse la palabra si se conoce el\u00a0idioma, las palabras son pastor y l\u00e1mpara.<br \/>\nEn el caso de los foros, otra t\u00e9cnica para evitar el spam es usando la base de datos de spammers conocidos de\u00a0<a title=\"Stop Forum Spam\" href=\"http:\/\/www.stopforumspam.com\/\" target=\"_blank\">Stop Forum Spam<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><em>Estos captchas se han generado con <a title=\"Freecap\" href=\"http:\/\/www.puremango.co.uk\/2005\/04\/php_captcha_script_113\/\" target=\"_blank\">Freecap de Pure Mango<\/a>.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>Para evitar que nos salten los captchas usando estos servicios, en el futuro habr\u00e1 que abordar la dificultad que supone el idioma o de datos culturales o locales para personas que traten de resolver los captchas en otros pa\u00edses, por ejemplo, si el usuario es de Espa\u00f1a se le pueden hacer preguntas que cualquier espa\u00f1ol sabr\u00eda pero que ser\u00edan dif\u00edciles para usuarios de otros pa\u00edses, como&#8230;, \u00bfQu\u00e9 caja de ahorros con un logotipo de un oso verde forma parte de Bankia? O&#8230; \u00bfQu\u00e9 famosa tonadillera ha sido acusada de blanqueo de capitales?<\/p>\n<p>&nbsp;<\/p>\n<p>Cualquier espa\u00f1ol sabr\u00eda elegir la respuesta correcta entre 5 resultados, pero dudo mucho de que alguien en Rusia, China o alg\u00fan otro pa\u00eds, incluso en los de habla hispana, lo tuviera tan f\u00e1cil.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los captchas convencionales ya no sirven para nada, por lo que los foros, blogs, whois y otros servicios protegidos con esta tecnolog\u00eda, ser\u00e1n v\u00edctimas f\u00e1ciles del spam.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,90],"tags":[],"class_list":["post-491","post","type-post","status-publish","format-standard","hentry","category-antispam","category-captchas"],"_links":{"self":[{"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/posts\/491","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/comments?post=491"}],"version-history":[{"count":0,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/posts\/491\/revisions"}],"wp:attachment":[{"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/media?parent=491"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/categories?post=491"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/tags?post=491"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}