Pengkaji: Ciri Sekuriti Captcha Mudah Ditembusi Menggunakan AI

Completely Automated Public Turing Test To Tell Computers and Humans Apart atau singkatannya CAPTCHA merupakan satu ciri sekuriti berasaskan teks yang popular digunakan halaman web bagi menghalang serangan siber.

Namun begitu, satu kaji selidik dari Northwest University, Peking University dan Lancaster University mendapati mekanisma CAPTCHA itu mudah ditembusi hanya dalam masa 0.05 saat.

Kumpulan penyelidik itu telah membangunkan satu algoritma berasaskan mesin pembelajaran yang mampu memecahkan ciri CAPTCHA. Kaji selidik itu telah dibentangkan pada Persidangan ACM berkenaan Komputer dan Keselamatan Komunikasi yang berlangsung di Toronto.

Salah seorang pengkaji, Fang Dingyi, menyatakan program tersebut telah diuji pada 50 laman web popular termasuk yang dioperasikan oleh Google, Wikipedia, Microsoft, Baidu, Alibaba dan Tencent.

Teknologi AI itu menggunakan teknik dikenali sebagai"generative adversarial network," atau GAN. Ia melatih program penjana CAPTCHA dan kemudiannya digunakn untuk melatih pemecah untuk untuk menembusi CAPTCHA sebenar.

Lanjutan daripada ujikaji itu, para pengkaji menasihatkan pemilik laman web untuk mencari alternatif lain sebagai mekanisma keselamatan laman web mereka.

Mungkin Google sudah menjangkakan lambat laun perkara ini akan berlaku dan untuk itu mereka memperkenalkan ciri baru yang dipertingkatkan ciri keselamatannya ,reCAPTCHA.

Sumber: Xinhua Net

Berkaitan