インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

(ロボット対策)CAPCHAで問題がなくなっていると思ったら・・

私はロボットではありません

よくウェブサービスを利用している時に、ボット対策なのか「自動車を選んでください」「信号を選んでください」みたいな画像クイズ、ありますよね。

この手の人間か否かの認証を「CAPCHA」と呼び、Captureと微妙にスペルが違うな?と思いきや

Completely Automated Public Turing test to tell Computers and Humans Apart」(コンピュータと人間を区別する完全に自動化された公開チューリングテスト

の頭文字から来ているんだとか。

今や画像テストもない

そして本題ですが、この流れの中で「reCAPTCHA (v3)」という方式があり、なんと「私はロボットではない」というチェックをクリックするだけで認証ができています。

これ、何をしているのかというと

  • チェックするまでのマウスの動き
  • チェックするまでの時間

等々で判断しているんだとか。

これ、ロボット側でトレースできてしまいそうな気がするのですが・・。
どうなんでしょうか。