CAPTCHA – Mã xác thực người thật trên web
Đôi lời giới thiệu
Bạn có bao giờ gặp phải những đoạn mã ngoằn ngoèo, khó đọc khi tạo tài khoản hoặc đặt vé trên web? Đó chính là CAPTCHA. Nhưng tại sao chúng ta phải gõ CAPTCHA khi đăng nhập hay đăng ký? Hãy cùng tìm hiểu CAPTCHA là gì và tại sao nó lại cần thiết trong bài viết này.
1. CAPTCHA là gì?
CAPTCHA là hình ảnh chứa một đoạn từ mã, có thể gồm 5 chữ hoặc số liền kề hoặc một cụm từ nào đó. Tuy nhiên, chúng thường được sắp xếp khá khó nhìn để làm cho việc đọc hơn. CAPTCHA là một phép thử để phân biệt con người và máy tính. Nó được nâng cấp từ bài Test Turing – một cách để xác định “tính con người” của người thực hiện bài kiểm tra đó. Theo nghiên cứu, khả năng trả lời đúng CAPTCHA của con người lên đến 80%, trong khi với máy tính, khả năng trả lời đúng chỉ là 0.1% mà thôi.
2. Tại sao CAPTCHA lại khó đọc đến thế?
Nếu CAPTCHA dễ đọc, chúng tôi đảm bảo cả máy tính cũng có thể đọc nhanh chóng. Vì vậy, CAPTCHA thường bị làm méo mó để chỉ mắt người mới có thể phân tích được nó.
3. Tại sao các trang web thường sử dụng CAPTCHA? Mục đích của CAPTCHA là gì?
Bạn có nhận thấy rằng khi đăng ký tài khoản email trên các dịch vụ như Hotmail, Yahoo! Mail, Gmail, chúng ta phải vượt qua bước nhập CAPTCHA không? Hay khi tham gia vào các trang web bình chọn trực tuyến hoặc đặt mua vé trực tuyến, cũng gần như phải sử dụng CAPTCHA. Vậy tại sao các trang web lại sử dụng CAPTCHA? Đó là vì có những kẻ muốn lợi dụng các trang web đó ví dụ như gửi email rác hoặc mua vé tự động để bán với giá cao. CAPTCHA trở thành “bức tường thành” ngăn chặn những kẻ này và giúp người dùng thực hiện các dịch vụ mà họ cần trên các website một cách an toàn.
4. CAPTCHA có dễ bị qua mặt không?
Câu trả lời là không, nhưng chỉ đối với những spammer phổ thông. Đối với các lập trình viên chuyên nghiệp hoặc hacker, họ có thể tìm ra các thuật toán để “bẻ gãy” CAPTCHA. Tuy nhiên, với những công cụ tự động để “bẻ khoá” CAPTCHA, khả năng thành công không phải lúc nào cũng cao.
5. Gặp gỡ no-CAPTCHA – “phiên bản tiến hoá” của CAPTCHA
Để vượt qua những hacker và spammer, CAPTCHA đã tiến hoá thành dạng mới có tên gọi là no-CAPTCHA. Thay vì gõ CAPTCHA, bạn chỉ cần nhấn vào nút “Tôi không phải là người máy”. Điều đáng ngạc nhiên là vì sao lại đơn giản đến vậy? Đó là bởi Google đã sử dụng no-CAPTCHA, một hệ thống theo dõi và đánh giá hành vi người dùng. No-CAPTCHA dựa vào việc lựa chọn hình ảnh tương tự hoặc gần giống dữ liệu được đưa ra để kiểm tra độ chính xác về “tính con người”. Với cách này, chúng ta có thể vượt qua no-CAPTCHA một cách dễ dàng trong khi hệ thống vẫn đảm bảo an toàn trước các máy tính tự động tạo tài khoản từ các hacker.
Đó là những điều chúng ta cần biết về CAPTCHA. Bạn có thấy CAPTCHA hữu ích hay không? Hãy chia sẻ ý kiến của bạn trong phần bình luận bên dưới nhé.


