Google veut mettre fin aux textes illisibles du CAPTCHA
No-CAPTCHA permet d'identifier un humain en un clic

Le , par Hinault Romaric, Responsable .NET
CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) offre un moyen aux sites Web de pouvoir distinguer les humains des robots, afin d’éviter leurs enregistrements automatiques ou des spammeurs.

Les CAPTCHA gênèrent à l'écran des caractères dont le but est d'être difficilement déchiffrés par les « bots » mais pas par les humains. Ils sont conçus en utilisant plusieurs techniques différentes, notamment l'utilisation d'une table de hachage chiffrée ou cachée.

Ils ont été largement adoptés sur les sites Web comme un moyen de sécurité. Cependant, les textes générés sont délibérément déformés, rendant leur identification pénible pour l’humain. De nombreux internautes voient en CAPTCHA un outil de nuisance.

Mais cela pourrait bientôt changer, car Google vient de dévoiler une nouvelle implémentation du CAPTCHA, plus simple et plus efficace. Le système est basé sur une simple case à cocher pour l’internaute, disant « Je ne suis pas un robot ».




« Bien que la nouvelle API puisse paraitre simple, il y a un haut degré de sophistication derrière cette modeste case », écrit dans un billet de blog Vinay Shet, ingénieur chez Google.

Le système, baptisé « No-CAPTCHA », repose sur l’analyse du comportement de l’utilisateur, avant, pendant et après avoir passé le test du CAPTCHA. Google a recourt, notamment, à l’analyse des mouvements du curseur de la souris, de l’adresse IP ou encore des informations contenues dans les cookies des navigateurs.

Le système fonctionne dans environ 80 % des situations. En cas de soupçon sur l’utilisateur, Google affichera un CAPTCHA traditionnel. Cela a été notamment le cas lors des tests pour 20 % des utilisateurs de Bundle Humble et 40 % des utilisateurs de WordPress.

Pour les utilisateurs de terminaux mobiles, Google affichera une petite image en haut de l’écran. Ils seront invités à choisir dans une liste d’images affichées en dessous, celle qui ressemble le plus à l’image du haut.




La nouvelle API de Google est déjà utilisée par des sites populaires comme Snapchat, WordPress, Humble Bundle. Selon le géant de la recherche, les utilisateurs seraient satisfaits de la nouvelle expérience offerte, permettant d’accéder plus rapidement à ces sites.

L’API est actuellement disponible pour tous les développeurs qui souhaitent l’intégrer à leur site Web.

Source : Google

Et vous ?

Pensez-vous que les CAPTCHA sont assez sécurisés ?

Que pensez-vous du nouveau système proposé par Google ? Une grande avancée ?


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de BugFactory BugFactory - Membre éprouvé http://www.developpez.com
le 04/12/2014 à 10:19
Bonne nouvelle. Les captchas sont une nuisance, posent des problèmes d'accessibilité et n'arrêtent plus les bots. Imposer les captchas aux utilisateurs malgré la gêne occasionnée était logique quand ils étaient encore efficaces, mais plus maintenant. Ça fait un moment qu'il auraient du disparaître.
J'ai essayé le recaptcha sur le site de Snapchat et il m'a identifié en un clic.

Toutefois, si ce système identifie les humains au moyen des mouvements du pointeur avant le clic, il me semble très simple d'enregistrer les mouvements d'un humain, puis de donner cet enregistrement à un bot pour qu'il le répète à un site. On peut même créer un algorithme qui génère des variantes. Le problème est que contrairement aux captchas, le problème à résoudre (un simple clic) est toujours le même.

De plus, les informations rassemblées par recaptcha sont probablement rassemblées par Google pour la publicité ciblée.
Avatar de yann2 yann2 - Membre expérimenté http://www.developpez.com
le 04/12/2014 à 12:27
Bonjour

Pensez-vous que les CAPTCHA sont assez sécurisés ?

Non. Il suffit de redévelopper des robots pour ces Captcha, du coup ils vont faire des superpositions d'images pour compliquer la vie des robots ce qui va, dans les faits, compliquer la vie des êtres humains et ainsi de suite.

Que pensez-vous du nouveau système proposé par Google ? Une grande avancée ?

Bien sûr que non. Les alternatives aux CAPTCHA textuels existent depuis belle lurette. Par contre, google pourra compter sur des milliards d'internautes pour améliorer leurs algo de reconnaissance d'images
Avatar de Sirus64 Sirus64 - Membre éclairé http://www.developpez.com
le 04/12/2014 à 14:04
Pensez-vous que les CAPTCHA sont assez sécurisés ?
Non, les bots sont de plus en plus sophistiqués, en peu d'essais ils sont capables de passer et plus facilement que certains humains (c'était même documenté ici).

Que pensez-vous du nouveau système proposé par Google ? Une grande avancée ?
C'est une grande avancée pour eux : ils font toujours travailler les gens gratuitement pour classer des images, avant c'était pour reconnaitre des livres scannés puis des numéros de portes. Bref, je trouve ca dommage que cet aspect ne soit pas traité dans l'article !
Avatar de Saverok Saverok - Expert éminent http://www.developpez.com
le 04/12/2014 à 14:05
Toujours de l'analyse de l'internaute et toujours plus d’immixtion dans la vie privée
Analyse de l'historique, analyse des cookies, analyses des mouvements de la souris...
Est-ce que Google analyse le mouvement de mon doigt ?!

Trouver des alternatives aux captchas qui sont franchement pénibles, ok
Se servir de se prétexte pour toujours récolter plus d'information sur les internautes, non non et non
Avatar de Spartacusply Spartacusply - Membre expert http://www.developpez.com
le 04/12/2014 à 14:10
Je n'ai jamais mis de CAPTCHA dans mes développements car je l'ai ai toujours trouvé nuisible, c'est donc plutôt une bonne nouvelle que Google les vire car c'est google donc...

Bon faut pas se le cacher, ils vont encore plus nous surveiller mais bon, est-ce qu'on est vraiment à ça prêt maintenant...
Avatar de AoCannaille AoCannaille - Membre expérimenté http://www.developpez.com
le 04/12/2014 à 14:14
Citation Envoyé par Saverok  Voir le message
Est-ce que Google analyse le mouvement de mon doigts ?!

Cela s'appelle la dynamique de Frappe qui est une technique d'identification biométrique très performante et dont l'ont soupçonne fortement google de l'utiliser pour différencier les utilisateurs du même PC.

ça fait longtemps que les techniques décrites par Orwell ont été dépassées et améliorées
Avatar de Saverok Saverok - Expert éminent http://www.developpez.com
le 04/12/2014 à 14:32
Citation Envoyé par Spartacusply  Voir le message
Bon faut pas se le cacher, ils vont encore plus nous surveiller mais bon, est-ce qu'on est vraiment à ça prêt maintenant...

Ce type de raisonnement est effrayant et dangereux
Et le coup de "la goutte qui fait déborder le vase", ça peut être une idée aussi plutôt que la résignation, non ?
Avatar de Paul TOTH Paul TOTH - Expert éminent sénior http://www.developpez.com
le 04/12/2014 à 15:02
Citation Envoyé par Saverok  Voir le message
Ce type de raisonnement est effrayant et dangereux
Et le coup de "la goutte qui fait déborder le vase", ça peut être une idée aussi plutôt que la résignation, non ?

quand on voit ce qu'est devenu la politique en France, j'ai bien l'impression que le vase est très grand... voir qu'il est percé.
Avatar de Spartacusply Spartacusply - Membre expert http://www.developpez.com
le 04/12/2014 à 15:08
Citation Envoyé par Saverok  Voir le message
Ce type de raisonnement est effrayant et dangereux
Et le coup de "la goutte qui fait déborder le vase", ça peut être une idée aussi plutôt que la résignation, non ?

A noter la pointe d'ironie dans ce propos.

[HS]Ce qui n'empêche pas qu'il y a un certain questionnement à ce sujet de ma part... Et si plutôt on prenait le problème par l'autre bout en n'achetant pas les produits qui nous proposés grâce à la récolte de ses informations ?

Mais c'est là un bien tout autre débat que les captcha.[/HS]
Avatar de Guikingone Guikingone - Membre éprouvé http://www.developpez.com
le 04/12/2014 à 16:40
L'intérêt du CAPTCHA ? Aucun, une invention inutile qui bloque plus que ce qu'elle n'aide.

Actuellement, les technologies sont dépassés, les alternatives arrivent toujours plus vite et de façon plus sûre, l'abandon de cette erreur de Google me fait plaisir.
Offres d'emploi IT
Architecte fonctionnel et applicatif (H/F)
Société Générale - Ile de France - Val-de-Marne
Analyste SI-métier (poste également ouvert aux stagiaires, alternants et VIE du groupe)-(H/F)
Société Générale - Ile de France - Val-de-Marne
Chef de projet SI confirmé (H/F)
Société Générale - Ile de France - Val-de-Fontenay

Voir plus d'offres Voir la carte des offres IT
Contacter le responsable de la rubrique Accueil