<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ebene7 &#187; Sicherheit</title>
	<atom:link href="http://blog.ebene7.com/schlagwort/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.ebene7.com</link>
	<description></description>
	<lastBuildDate>Tue, 04 Jun 2013 18:57:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Captchas umgehen leicht gemacht</title>
		<link>https://blog.ebene7.com/2010/04/06/captchas-umgehen-leicht-gemacht/</link>
		<comments>https://blog.ebene7.com/2010/04/06/captchas-umgehen-leicht-gemacht/#comments</comments>
		<pubDate>Tue, 06 Apr 2010 08:00:33 +0000</pubDate>
		<dc:creator>Daniel</dc:creator>
				<category><![CDATA[Entwicklung]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Bot]]></category>
		<category><![CDATA[Captcha]]></category>
		<category><![CDATA[Schutz]]></category>
		<category><![CDATA[Sicherung]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://blog.ebene7.com/?p=545</guid>
		<description><![CDATA[Warum schreibe ich als Entwickler einen Artikel darüber, wie man einen vermeintlichen Schutzmechanismus umgeht? Ganz klar, weil die Dinger mich als Anwender nerven und ich sie auch als Entwickler nicht sinnvoll finde. Bevor ich aber nun einen Glaubenskrieg um Captcha-Bildchen &#8230; <a href="https://blog.ebene7.com/2010/04/06/captchas-umgehen-leicht-gemacht/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Warum schreibe ich als Entwickler einen Artikel darüber, wie man einen vermeintlichen Schutzmechanismus umgeht? Ganz klar, weil die Dinger mich als Anwender nerven und ich sie auch als Entwickler nicht sinnvoll finde. Bevor ich aber nun einen Glaubenskrieg um <a href="http://de.wikipedia.org/wiki/CAPTCHA" target="_blank">Captcha</a>-Bildchen entfache, werde ich nachfolgend erklären, warum diese nicht so sicher sind.</p>
<p><span id="more-545"></span>Gut, dass das Abschreiben von irgendwelchen Wortfetzen aus unleserlichen Bildern nervt, um irgendwelche Aktionen ausführen zu können steht sicher nicht zur Diskussion. Aber auch die Sperre ansich kann relativ leicht umgangen werden.</p>
<p>Über die grundsätzlichen Vor- und Nachteile habe ich schon in einem früheren <a href="http://blog.ebene7.com/2009/12/28/spambots-ist-mir-doch-egal/" target="_self">Artikel</a> geschrieben. Captcha sollen ja schon dem Namen nach zwischen Menschen und Maschinen unterscheiden, d.h. wenn die Aufgabe durch eine Maschine an einen anderen Menschen weitergereicht wird, dann ist die Aufgabe ja schon gelöst.</p>
<p>Konkret bedeutet das, wenn ein Programm z.B. auf einer Webseite eine geschützte Aktion ausführen will, dann kann es die Aufgabe, bewusst oder unbewusst, an einen Menschen deligieren und lösen lassen. Mit der zu erwartenen korrekten Antwort kann dann die Maschine die Aktion ausgeführen.</p>
<p>Das Ganze ist aber nicht ganz einfach. Eine Möglichkeit ist, die Aufgabe durch sexhungige, und wahrscheinlich unkritische, Besucher einer gut frequentierten Pornoseite lösen zu lassen. Der Nachteil für Spammer ist wohl, dass erstmal diese Seite vorhanden sein muss.</p>
<p>Wie man eine gut besuchte Community aufziehen kann, habe ich ja schon in meinem letzten <a href="http://blog.ebene7.com/2010/04/01/auf-partnersuche-mit-dem-dating-bot/" target="_self">Artikel</a> beschrieben. <img src='https://blog.ebene7.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Eine andere Möglichkeit ist auch der Einsatz von Menschen in Billiglohnländern, ähnlich dem <a href="http://de.wikipedia.org/wiki/Goldfarmer" target="_blank">Goldfarming</a> bei Computerspielen.</p>
<p>Die Einsatzbereitschaft hängt sicherlich von dem zu erwartenden Nutzen ab. Daher wird derartiger Schutz sicher schnell umgangen sein, wenn es jemand wirklich darauf anlegt und den ehrlichen Nutzer wird es weiterhin einfach nur nerven.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.ebene7.com/2010/04/06/captchas-umgehen-leicht-gemacht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
