Novo sistema automatizado unCaptcha ignora o Google reCAPTCHA mais uma vez

O sistema automatizado unCaptcha pode mais uma vez ignorar os desafios do reCAPTCHA do Google, apesar das grandes atualizações no serviço de segurança. Depois que o unCaptcha foi apresentado por pesquisadores da Universidade de Maryland (UM), o Google aprimorou sua segurança para contornar o Google reCAPTCHA. Agora, o unCaptcha foi modificado e é possível ignorar o Google reCAPTCHA novamente. O unCaptcha é capaz de contornar os desafios de áudio apresentados pelo reCAPTCHA, ele também pode ser usado para ignorar outros sistemas de segurança, como desafios de imagem do BotDetect, Yahoo e PayPal.

“Captcha em si é apenas uma peça do quebra-cabeça de autenticação. Se captcha é a única camada de segurança, uma vez que o quebra-cabeça é quebrado, então o ator ruim venceu. Para resolver efetivamente a questão dos ataques de automação sem criar uma experiência desafiadora para o cliente, as empresas precisarão implementar uma solução de segurança passiva em camadas, usando análise comportamental e biometria passiva, para identificar com precisão se o usuário é humano ou uma máquina. Se a única fonte de identificação e mitigação de automação for um quebra-cabeças de captcha sem inteligência por trás, prepare-se para 67% de toda a automação para passar com facilidade pelos controles de segurança. ”

Disse Ryan Wilk – Vice Presidente daNuData Security