CAPTCHA
Completely Automated Public Turing test to tell Computers and Humans Apart/キャプチャ
Completely Automated Public Turing test to tell Computers and Humans Apartの略。大量自動アカウント取得など、BOTによるWebアプリケーション利用を防ぐため、BOTには理解できないが、人間には理解できるような画像を認証手段とする手法。数文字の英数字がゆがめられた状態で1枚の画像が表示され、何が表示されているかをユーザーが入力する。文字をゆがめたり背景をつけることでOCRには不向きな画像となるため、コンピュータでは理解することが難しいことから認証手段として利用されるようになった。
同様の手法として、写真が複数枚表示され、その中で自分の関連する写真のみを選択するものもCAPTCHAの一種として登場している。
この手法はBOTに対して一定の効果をあげることができるが、一方で視覚障害を持つユーザーが利用するスクリーンリーダーではCAPTCHAを読むことができないため、アクセシビリティ上の問題があると指摘されている。
Security&Trust フォーラム 新着記事
- 複雑化、巧妙化する脅威への対策は? (2012/5/23)
データ保護や標的型攻撃対策、クラウドセキュリティ……「第9回 情報セキュリティEXPO」の会場で見つけた製品を一挙に紹介 - 仮想化がはらむ新たなリスク (2012/5/17)
仮想化に伴って生じるセキュリティやパフォーマンスへの影響を慎重に考慮し、うまく制御していく方法を紹介します - 新入生も新入社員も勉強会に寄っといで! (2012/5/14)
週末ともなれば至るところでセキュリティ系勉強会やCTFなどのイベントがあり、ツイートも盛り上がりました - 防ごうにも防げない? Facebookでの情報漏えい (2012/4/27)
全世界のユーザー数が9億人を突破し、日本でも広がりつつあるFacebook。普及にともないさまざまな「ワナ」も……
|
|
@IT 新着記事
