فریب دادن سیستم ReCAPTCHA گوگل توسط سرویس تبدیل گفتار به متن همین شرکت
1 min read

فریب دادن سیستم ReCAPTCHA گوگل توسط سرویس تبدیل گفتار به متن همین شرکت

از زمان پایان یافتن دوره استفاده از سیستم CAPTCHA (کپچا یا تصاویری حاوی متن های پیچ و تاب خورده که از آنها برای ورود به وب سایت ها و جلوگیری از سو استفاده بات های سایبری استفاده میشد) و معرفی سیستم مدرن تری که با عبارت I am not a Robot شناخته می شود، این روش به محلی برای امتحان کردن ترفندهای جالب در حوزه امنیت و هوش مصنوعی تبدیل شده است. برای مثال گروه های برنامه نویسی مختلف سامانه هایی مانند جست و جوی تصویر معکوس، یادگیری عمیق و داده پردازی تجربی را برای شکستن این سیستم امنیتی توسعه داده و مورد استفاده قرار می دهند. وب سایت مادربرد امروز گزارش داد که گروهی از محققین علوم رایانه دانشگاه مریلند توانستند سیستمی برای رمزگشایی از سرویس ReCAPTCHA گوگل توسعه دهند که با استفاده از سرویس تبدیل گفتار به متن خود گوگل قادر به شکست دادن آن است.

در توضیح این روش آمده است که سرویس مورد اشاره UnCaptcha نام دارد و در اصل در سال 2017 توسعه داده شده. در این سرویس از سیستم تبدیل گفتار به متن گوگل به گونه ای استفاده شده تا سامانه به اشتباه روبات را یک انسان تصور کند. در مقاله ای که بر اساس همین سیستم منتشر شده آمده است UnCaptcha ابتدا کپچای صوتی را دانلود، آن را به دو کلیپ صوتی مجزا تقسیم می کند و هر کدام از بخش ها را در سرویس تبدیل گفتار به متن گوگل بارگزاری می نماید. سپس این پاسخ را به صورت دیجیتالی در آورده و درستی سنجی نزدیک ترین گزینه به کپچا را بررسی می کند و در نهایت پاسخ خود را در کادر کپچا وارد می کند. به گفته محققین این روش توانسته است با دقت 85 درصد کپچاهای گوگل را رمزگشایی کند. پس از انتشار نسخه ای از UnCaptcha گوگل برخی از مشکلات امنیتی سرویس خود را به کمک آن برطرف کرده اما محققین ادعا کرده اند بروزرسانی جدید سرویس توسعه داده شده باز هم می تواند گوگل را دور زده و دقت خود را به 90 درصد افزایش دهد.

ReCAPTCHA توسط بسیاری از وب سایت ها در سراسر جهان مورد استفاده قرار می گیرد و به گفته گوگل نرخ موفقیت آن 90 درصد است.