Новая капча Google с распознаванием жестов оказалась уязвимой для обхода фотоизображениями
Google представила новую систему капчи, которая вместо традиционного выбора изображений предлагает пользователям показать определённый жест рукой перед веб-камерой. Идея заключалась в том, чтобы повысить надёжность проверки и усложнить жизнь автоматизированным ботам. Однако уже вскоре после запуска выяснилось, что система уязвима: она принимает за живые жесты статичные фотографии, показанные с экрана.
Исследователи и пользователи смогли обойти проверку, используя стоковые изображения рук с нужными жестами, транслируемые через виртуальную камеру, например, с помощью программы OBS Virtual Camera. Это значительно упрощает прохождение капчи и ставит под сомнение эффективность новой меры безопасности. При этом Google утверждает, что система анализирует видеопоток с помощью искусственного интеллекта, извлекая координаты суставов руки, и удаляет данные сразу после проверки.
Тем не менее, уже сейчас доступны обходные пути, которые могут быть автоматизированы с помощью простых скриптов, что создаёт риски для защиты от ботов. Для пользователей с ограниченными возможностями или без веб-камер предусмотрены альтернативные методы верификации. Тем не менее, ситуация с новой капчей демонстрирует, что даже крупные технологические компании сталкиваются с трудностями при внедрении инновационных систем безопасности.
В целом, история с капчей Google — очередное напоминание, что технологический прогресс не всегда идёт рука об руку с надёжностью, а борьба с автоматизированными атаками остаётся сложной задачей, требующей постоянного совершенствования методов защиты.
В последние годы крупные IT-компании, включая Google, активно ищут новые способы борьбы с автоматизированными системами, которые пытаются обходить традиционные методы защиты, такие как классические капчи с выбором картинок. Переход к более сложным технологиям, например, распознаванию жестов и анализу поведения пользователя, должен был стать серьёзным шагом вперёд в обеспечении безопасности и удобства. Однако внедрение таких инноваций всегда сопряжено с техническими сложностями и неожиданными уязвимостями.
В частности, использование искусственного интеллекта для анализа видеопотока — задача нетривиальная, особенно когда на горизонте появляются инструменты виртуализации, позволяющие подменять реальное изображение на статичные фотографии. Это создаёт новые вызовы для разработчиков и ставит под сомнение эффективность самых современных систем защиты. Ситуация с новой капчей Google — яркий пример того, как даже технологические гиганты не застрахованы от курьёзов и ошибок при попытках внедрить передовые решения.
Она подчёркивает, что борьба с ботами и мошенниками — это постоянная игра в кошки-мышки, где злоумышленники быстро находят лазейки, а разработчикам приходится оперативно реагировать и совершенствовать алгоритмы. В более широком контексте это событие заставляет задуматься о балансе между технологическим прогрессом и надёжностью, а также о том, насколько оправдана гонка за всё более сложными методами проверки. Возможно, будущее за гибридными решениями, сочетающими распознавание жестов с биометрией и поведенческим анализом, чтобы обеспечить и безопасность, и удобство для пользователей.