Enkele dagen geleden postte ik een artikeltje over mijn spam-haat en de problemen van Microsoft Live (Hotmail). Hotmail accounts worden/werden aan de lopende band gehackt door spambots, die op hun beurt de mailadressen gebruikten om onschuldige mensen, zoals mezelf, lastig te vallen met viagra spammail.
De CAPTCHA-beeldjes voldoen niet meer. Het principe van letters met strepen is achterhaald. Ook een spambot wordt slimmer. Gelukkig zijn er mensen die out-of-the-box denken en waarschijnlijk aan de basis gaan liggen van een menselijk doelpunt in de match Humans vs Computers.
Use your IMAGINATION
Een groep onderzoekers ontwikkelde hiervoor een systeem dat ze IMAGINATION doopten. IMAGINATION is een 2-delig systeem dat mensen en computers moet scheiden.

Als eerste stap moet je het middelpunt aanduiden van een 9tal beelden. Even met de muis klikken in het midden van de dino of het Javaans masker en de pagina gaat verder naar de volgende veiligheidspagina. De tweede authenticatie-stap is een vervormd beeld herkennen.

De tweede pagina lijkt wat op de hedendaagse captcha beelden. Strepen doorkruisen het beeld dat op haar beurt wat verkleurd is. Als het spambots kan tegenhouden in de aanmaak van valse mailadressen mogen er zelfs 10 pagina’s met deze quizjes tussen zitten.
Met nadenken komen we er wel
Het CAPTCHA IMAGINATION-systeem heeft als voordeel dat, net door met beelden te werken, de vervormingen beter en sterker kunnen. het huidige CAPTCHA-systeem vraagt immers enkel om een (ondertussen heel sterk vervormd) woord over te tikken.
De wetenschappers werken met door dithering vervormde beelden die on the fly aangemaakt worden. IMAGINATION heeft hierdoor meer weg van een quiz dan van een beveiligingssyteem. Gebruiksvriendelijkheid ten troef dus.

Nu is het enkel afwachten wanneer de grote bazen een belissing gaan vellen en IMAGINATION, of een ander systeem, zullen implementeren. Misschien moeten ze ook eens snuffelen op de homepage van de onderzoekers (met demos) om te zien wat een potentieel deze oplossingen hebben (of de PDF lezen). Anders gaan we moeten wachten tot 2015 ofzo, tss …


