ФОТО: FreepikБолее 90 тысяч лет человек потратил на то, чтобы доказать компьютеру, что он не робот
CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) — тест, призванный защитить сайты от ботов, стал неотъемлемой частью подавляющего числа интернет-сервисов. Однако, как показало исследование, проведенное Университетом Калифорнии (США), сегодня CAPTCHA превратилась в мощный инструмент для сбора данных о пользователях.
Больше, чем просто тест
Исследование, проведенное учеными, показало, что наиболее популярный вид теста от Google – reCAPTCHA – в настоящее время в большей степени сосредоточен на отслеживании поведения пользователей, чем на защите от автоматических атак. Так, система анализирует файлы cookie, историю браузера, движения мыши и параметры экрана, превращая каждого пользователя в источник ценной информации. «По сути, это доступ к любому взаимодействию с пользователем на веб-странице», — объясняет автор исследования, доктор Эндрю Сирлз.
Потерянное время и ценные данные
С момента своего появления CAPTCHA сильно усложнилась. Сейчас она сделана в основном на основе изображений. Поэтому ее прохождение занимает на 557% больше времени, чем простая проверка «Я не робот». По подсчетам специалистов, в общей сложности reCAPTCHA отняла у пользователей с 2009 по 2025 год 819 миллионов часов. Для понимания — это более 93 тысяч лет. Исследователи подсчитали, что это эквивалентно 6,1 миллиарда долларов потерянной продуктивности. Ведь данное “потерянное” время могло быть использовано на работу, обучение или другие полезные занятия. Правда для компаний ценность данных, полученных от пользователей, оценивается аж в 888 миллиардов долларов.
CAPTCHA, как неизбежность
К сожалению, сейчас избежать ввода CAPTCHA практически невозможно — от нее зависит работа множества онлайн-сервисов. Неудивительно, что данный тест вызывает неизменное раздражение пользователей. Поэтому некоторые разработчики предлагают альтернативные системы. Например, Honeypot: — метод, при котором на странице размещается скрытое поле. Боты заполняют его автоматически, тем самым выдавая себя. Другие распространенные механизмы — это Behavioral analysis: анализ поведения пользователя на сайте для выявления подозрительной активности, и Biometric authentication: использование биометрических данных, таких как отпечатки пальцев или распознавание лица, для идентификации пользователя.
Источник