2 extensions pour ne plus avoir à résoudre les captcha de Google.
Merci Korben !
Pour récapituler :
Il n’existe pas de solutions parfaites ni pour l’utilisateur, ni en termes de sécurité. L’idée est d’opter pour la technique la plus juste en fonction du service proposé. Il est important par ailleurs en cas d’attaque d’avoir des logs pour analyser et contrer les attaques ultérieures.
Une lib PHP pour communiquer avec le firewall CrowdSec afin de savoir si l'IP du visiteur est bannie. Si oui, permet de décider d'afficher un capcaptcha…
Démonstration que le captcha du plugin form 7 de Wordpress peut être contourné en 15 minutes par quelqu'un de talentueux.
Au sujet des CAPTCHA, et en ce qui me concerne, le débat est clos depuis longtemps : c’est une réponse d’informaticien à un problème d’informaticien, au seul détriment des utilisateurs. Autrement dit parce que les développeurs versent dans la facilité et n’ont aucune envie de se compliquer la vie, ils reportent le problème et ses inconvénients sur les utilisateurs.
Donc c’est une très bonne solution pour arriver à se débarrasser des utilisateurs en même temps que du SPAM, les-dits utilisateurs migrant au long terme vers des sites où ils sont mieux considérés.
Le nivellement pas le bas n’est pas une option défendable à mon sens.
Évidemment, ce qui devait arriver arriva : certains CAPTCHAS sont indéchiffrables, même pour un humain.
Passage en revue (ou à tabac) des différents systèmes de Captchas : tous facilement contournés, sauf le Captchas CSS
Le CAPTCHA, mis en place dans les années 2000, a été jusqu'à aujourd'hui une protection incontournable pour différencier l'homme d'un robot.
Les pirates ont compris l'intérêt de casser cette méthode afin de pouvoir polluer les forums ou de créer automatiquement des comptes mail.
Depuis quelques mois, les techniques d'attaques contre les CAPTCHA se développent.
Présentation et explications des différentes techniques utilisées par les pirates...
Les CAPTCHA devraient ne pas être utilisés sur un site web car ils sont par essence non accessibles.
Résumé : description d'un site qui utilise la crédulité des gens pour décoder des captcha