« Captcha » : différence entre les versions

385 octets ajoutés ,  29 mars
m
(bypass captcha flou/distorsions)
 
(4 versions intermédiaires par 4 utilisateurs non affichées)
Ligne 75 : Ligne 75 :


Les anciens captchas étaient majoritairement cassés grâce à l'outil Tesseract, un OCR efficace dans ce domaine. Le captcha mis en place le 30 août 2012 étant, quant à lui, cassable en récupérant l'intégralité des angles possibles pour chaque chiffre et à chaque position (au total 4) et les intégrant dans un dictionnaire - permettant une identification immédiate des chiffres.<br><br>
Les anciens captchas étaient majoritairement cassés grâce à l'outil Tesseract, un OCR efficace dans ce domaine. Le captcha mis en place le 30 août 2012 étant, quant à lui, cassable en récupérant l'intégralité des angles possibles pour chaque chiffre et à chaque position (au total 4) et les intégrant dans un dictionnaire - permettant une identification immédiate des chiffres.<br><br>
Lorsque le captcha a commencé à recevoir des distorsions/floutages gaussiens, la technique était de programmer un script qui fait la différence entre l'effet "miroir" qui se passait entre les chiffres et les cercles. En effet, lorsque un chiffre percutait un cercle dans le captcha, le chiffre changeait de couleur. Cette technique peut être fastdieuse à mettre en place et demande une puissance de calcul importante. Une fois les chiffres "séparés" et les cercles retirés, il fallait retirer le flou en enlevant les pixels qui ne relèvent pas du RGB #000. Une fois cela fait, on pouvait ensuite utiliser Tesseract pour lire le captcha. Il est à noter que ce captcha était certes rudimentaire mais redoutable, très peu de personnes ayant réussis à coder un OCR capable de lire sur un taux de réussite supérieur à 10%.
Lorsque le captcha a commencé à recevoir des distorsions/floutages gaussiens, la technique était de programmer un script qui fait la différence entre l'effet "miroir" qui se passait entre les chiffres et les cercles. En effet, lorsque un chiffre percutait un cercle dans le captcha, le chiffre changeait de couleur. Cette technique peut être fastidieuse à mettre en place et demande une puissance de calcul importante. Une fois les chiffres "séparés" et les cercles retirés, il fallait retirer le flou en enlevant les pixels qui ne relèvent pas du RGB #000. Une fois cela fait, on pouvait ensuite utiliser Tesseract pour lire le captcha. Il est à noter que ce captcha était certes rudimentaire mais redoutable, très peu de personnes ayant réussis à coder un OCR capable de lire sur un taux de réussite supérieur à 10%.


== Bypass actuel ==
== Bypass actuel ==


Le captcha actuel de Jeuxvideo.com peut être contourné en utilisant un navigateur headless se basant sur le captcha audio de reCAPTCHA. L'audio doit être interprété virtuellement par une machine, pour ensuite récupérer le token de validation renvoyé par reCAPTCHA (nommé "g-recaptcha-response"). Cette technique reste en vigueur et est toujours faisable, à la date du 27 mai 2023.
Le captcha actuel de Jeuxvideo.com peut être contourné en utilisant un navigateur headless se basant sur le captcha audio de reCAPTCHA. L'audio doit être interprété virtuellement par une machine, pour ensuite récupérer le token de validation renvoyé par reCAPTCHA (nommé "g-recaptcha-response"). Cette technique reste en vigueur et est toujours faisable, à la date du 21 octobre 2013. En revanche, depuis l'apparition des niveaux, les comptes sont bridés en terme de post sur les forums ou les messages privés, il est donc nécessaire d'effectuer la création de plusieurs comptes si l'on veut faire des exploits sur le site (comme du flood par exemple).


==Lien externe==
==Lien externe==
* [http://fr.wikipedia.org/wiki/Captcha Article détaillé sur Wikipedia]
* [http://fr.wikipedia.org/wiki/Captcha Article détaillé sur Wikipedia]


[[Catégorie:Vocabulaire et Expressions]]
{{SectionRéférences}}
[[Catégorie:Vocabulaire externe]]
[[Catégorie:Fonctionnement technique de Jeuxvideo.com]]
{{TableauCatégorieVocabExterne}}
12 127

modifications