CAPTCHA là gì? Tại sao bạn phải gõ chúng khi duyệt web?

Khi bạn đang muốn tạo một tài khoản mới trong diễn đàn, hay như đặt vé xe để đi đâu đó, đang 'ngon trớn' thì lại gặp phải đoạn mã ngoằn ngoèo, khó đọc,... Đó là CAPTCHA. Nhưng tại sao bạn phải gõ chúng khi đăng nhập, đăng ký,...? 

Tại sao các trang web lại bắt chúng ta nhập các đoạn mã đó? Mời các bạn cùng tìm hiểu để không có ác cảm với chúng nữa nhé.

1. CAPTCHA là gì?

CAPTCHA là hình ảnh chứa một đoạn từ mã, có thể gồm 5 chữ hoặc số liền kề hay một cụm từ nào đó. Nhưng chúng sẽ khá khó thấy do sắp xếp không theo hàng lối, hoặc bị cố tình làm méo mó đi để khó đọc hơn.

CAPTCHA giống như một phép thử về mức độ chính xác trong phản hồi, nhằm phân biệt người đang cố gắng truy cập vào một trang web nào đó, là con người hay chỉ là máy tính. Nói cách khác, CAPTCHA là phiên bản được nâng cấp từ các bài Test Turing - nhằm xác định 'tính con người' của người thực hiện bài kiểm tra đó.

Theo nghiên cứu, cơ hội trả lời đúng của chúng ta khi nhập CAPTCHA lên tới 80%, trong khi đó nếu là máy tính và không được lập trình đúng cách, cơ hội trả lời đúng chỉ là 0.1% mà thôi.

2. Sao chúng lại khó đọc đến thế?

Nếu CAPTCHA quá dễ để chúng ta đọc ra trong 1 hay 2 giây thì máy tính cũng thế. Những chiếc máy tính có thể scan mẫu CAPTCHA đó và trang trong bảng kí tự rồi trả ngược lại kết quả, từ đó sẽ dẫn đến việc hệ thống bị tổn hại bởi máy tính của các spammer, hacker.

Do đó chúng phải được làm méo mó, biến dạng đi để chỉ có mắt người mới có thể phân tích ra được mà thôi.

3. Tại sao các website thường hay sử dụng CAPTCHA? Mục đích của CAPTCHA là gì?

Bạn có để ý rằng các dịch vụ mail Hotmail, Yahoo! Mail hay Gmail khi chúng ta đăng kí một tài khoản e-mail mới, chúng sẽ bắt chúng ta vượt qua bước nhập CAPTCHA không?

Hay như những trang web cho bình chọn trực tuyến một điều gì đó, đặc biệt là những trang web cho đặt mua vé online hầu như phải dùng đến CAPTCHA đấy.

Và tại sao các trang web lại sử dụng CAPTCHA? Đó là vì có một số kẻ muốn lợi dụng các website đó, chẳng hạn như những tên hay gửi e-mail rác muốn tạo hàng loạt tài khoản e-mail bằng máy tính để có thể dễ dang đi spam hòm thư của người khác.

Hay như những tay phe vé muốn dùng máy tính tự động đăng kí mua vé để chiếm hết suất vé tàu, vé nhạc hội,... rồi bán lại với giá cao. Tuy những kẻ như vậy chỉ chiếm thiểu số nhưng hành động của họ có thể gây tổn hại cho hàng triệu người dùng đang truy cập các website.

Thế nên, lúc này CAPTCHA được sử dụng để trở thành 'bức tường thành' ngăn cản những kẻ này, giúp những người dùng có nhu cầu chính đáng (cần tạo e-mail, mua vé,..) thực hiện thành công các dịch vụ mà họ cần trên các website đó.

Đó cũng chính là mục đích để CAPTCHA 'tồn tại' đến ngày hôm nay. Nếu không có chúng, hẳn những cuộc tấn công kiểu DDOS nhằm mua hàng loạt vé hay tạo hàng loạt tài khoản sẽ 'diễn ra như cơm bữa', gây hại cho các website lẫn người dùng phổ thông.

4. CAPTCHA có dễ bị qua mặt không?

Câu trả lời là không, nhưng đó là đối với những spammer phổ thông. Còn đối với các lập trình viên chuyên nghiệp, hay các hacker, họ chỉ cần tìm ra các thuật toán để 'bẻ gãy' một chuỗi CAPTCHA.

Hoặc các hacker có thể xây dựng nên một phần mềm giúp đối chiếu những con chữ nguệch ngoạc trùng với kí tự nào, và bỏ chúng vào ô trả lời mà thôi. Tuy xác suất thành công không phải là 100% nhưng đối với các spammer, có một công cụ tự động 'bẻ khoá' được CAPTCHA cũng đã tốt lắm rồi.

5. Gặp gỡ no-CAPTCHA, 'phiên bản tiến hoá' của CAPTCHA

CAPTCHA là gì? Tại sao bạn phải gõ chúng khi duyệt web?

Việc dùng CAPTCHA 'truyền thống', tức gõ vào một tập chữ hoặc số hay tập cụm từ để phân biệt giữa người và máy, ngày càng dễ dàng bị 'qua mặt' bởi những hacker, spammer với các phần mềm chuyên dụng, hay như thuê đội ngũ ngồi gõ CAPTCHA.

Do đó, một dạng CAPTCHA mới, gọi là no-CAPTCHA, đã được ra đời. Thay vì phải làm một bài kiểm tra 'nhỏ' bằng cách gõ CAPTCHA, giờ đây, khi bạn tạo một tài khoản Gmail, ta chỉ cần nhấn vào nút 'Tôi không phải là người máy' mà thôi.

Tại sao lại có sự đơn giản hoá đến kinh ngạc như thế? Đó là vì Google đã sử dụng no-CAPTCHA, một hệ thống theo dõi cũng như đánh giá hành vi người dùng, rồi từ đó lọc ra đâu là người thật, đâu là công cụ spam.

Nếu có nghi ngờ, no-CAPTCHA sẽ sử dụng công cụ nhận biết hình ảnh, tức yêu cầu chúng ta chọn ra bức ảnh giống hoặc gần giống với dữ liệu mà hệ thống đưa ra nhằm kiểm tra độ chính xác về 'tính con người' một lần nữa.

Qua đó giúp chúng ta dễ dàng vượt qua bài kiểm tra CAPTCHA dễ dàng nhưng hệ thống vẫn an toàn trước các máy tính tự động tạo hàng loạt tài khoản từ các hacker.

Đó là những gì mà chúng ta cần biết về CAPTCHA. Bạn có thấy CAPTCHA hữu ích hay không? Hãy chia sẻ ý kiến của bạn trong phần bình luận bên dưới nhé.


  • USB Type-C là gì? Lightning là gì? Loại nào có nhiều ưu điểm hơn?
  • DNS là gì? Vì sao nó có thể phá vỡ mạng Internet?
  • Mã hoá dữ liệu smartphone là gì? Vì sao bạn nên thực hiện ngay & luôn?

Biên tập bởi Tech Funny
Từ khoá : CAPTCHA, sao, khi, duy, web

TIN LIÊN QUAN

Kinh nghiệm chọn iPhone cũ: iCloud ẩn và cách để phòng tránh

iCloud là công cụ gắn quyền sở hữu vào thiết bị iOS. Vì vậy nếu bạn sơ suất mua phải iPhone, iPad dính iCloud ẩn thì chúng sẽ biến thành đồ chặn giấy cao cấp.

Bảo vệ tài khoản Facebook của bạn trước mọi Hacker

Thế giới di động - Gần đây có nhiều người dùng Facebook tỏ ra khá lo lắng trước sự đe dọa của các Hacker. Bài viết này sẽ giúp bạn 6 mẹo để bảo mật tài khoản...

Cách xem lại mật khẩu đã lưu của tài khoản bằng trình duyệt web

Sau khi lưu mật khẩu trên các trình duyệt trên máy tính, chúng sẽ được mã hoá dưới dạng các chấm tròn hay dấu hoa thị. Và dĩ nhiên bạn sẽ không...

Làm sao để biết có người dùng lén Facebook của bạn?

Nghi ngờ có người dùng trộm Facebook của mình? Hãy tiến hành kiểm tra và kiểm soát lại tài khoản qua những bước đơn giản trong bài viết này.

Từ nay bạn đã có thể sử dụng Skype mà không cần đăng ký tài khoản

Microsoft đã công bố bản cập nhật dành cho Skype phiên bản web, từ nay người dùng có thể sử dụng dịch vụ nhắn tin miễn phí này mà không cần đăng kí tài khoản.

Lập di chúc cho tài khoản Facebook phòng khi bạn qua đời

Mặc dù thật lạ lùng và ngớ ngẩn khi nghĩ về điều này lúc còn trẻ nhưng việc lập di chúc từ sớm là một động thái khôn ngoan phòng khi bất trắc xảy ra.

Tăng cấp độ bảo mật tài khoản Microsoft-Facebook-Google

Hiện nay, việc các Hacker đánh cắp thông tin người dùng bằng cách xâm nhập trái phép vào tài khoản cá nhân đã không còn là điều hiếm hoi.

Hacker dùng máy đọc sóng não có thể dò được mật khẩu tài khoản ATM

Nhờ máy đọc sóng não, các hacker có thể dễ dàng dò ra mật khẩu, mã PIN của nạn nhân khi sử dụng ATM hoặc các dịch vụ khác.

THỦ THUẬT HAY

Cách sử dụng hàm Vlookup ngược từ phải qua trái

Bạn gặp khó khăn trong việc tra cứu dữ liệu nằm ở cột bên phải của dữ liệu khi sử dụng hàm Vlookup?. Hôm nay, chúng tôi giúp các bạn tìm hiểu cách sử dụng hàm Vlookup ngược từ phải qua trái.

Cách đăng ký lịch làm CCCD trên Zalo đơn giản và tiện lợi ai cũng nên biết

Sau thời gian phải tạm ngưng do ảnh hưởng của dịch COVID-19, hiện nhiều quận, huyện của TP.HCM đã tiếp nhận hồ sơ cấp làm căn cước công dân (CCCD) của người dân trở lại. Hiện nay, một số tài khoản Zalo Official Account

Tinh chỉnh Bounce, cho phép tùy biến lại hiệu ứng tắt và mở của hệ thống iOS

Bounce cho phép người dùng tùy chỉnh lại hoạt ảnh khi người dùng thực hiện một số hoạt động trên thiết bị iOS với hiệu ứng thú vị hơn, bao gồm khởi chạy / thoát ứng dụng, mở / đóng thư mục, truy cập trình đa nhiệm,

Hướng dẫn cách cài file APK cho Droid4X

Nhưng đó không phải vấn đề quá nghiêm trọng, bởi cũng giống như BlueStacks, người dùng hoàn toàn có thể cài đặt file APK cho Droid4X bằng 2 cách đơn giản (Bài tham khảo: ' Hai cách cài đặt file APK lên BlueStacks ').

Cách theo dõi trận chung kết AFF Cup 2018 lượt về giữa Việt Nam và Malaysia

Hòa vào không khí trận chung kết lượt về AFF Cup 2018 giữa Việt Nam và Malaysia diễn ra vào lúc 19h30p trên sân vận động Mỹ Đình, Tin Tức TCNShop sẽ hướng dẫn người hâm mộ cách theo dõi trận chung kết hoàn hảo, hấp dẫn

ĐÁNH GIÁ NHANH

Ngoại thất xe Hyundai Kona 2018 thế hệ hoàn toàn mới có gì nổi bật?

Đánh giá ngoại thất xe Hyundai Kona 2018 thế hệ hoàn toàn mới: Hyundai KONA 2018 sở hữu một thiết kế khá ấn tượng và có những điểm “lạ”. Ví dụ như hệ thống đèn được bố trí khác biệt nhiều so với truyền thống. Đèn LED

Mở hộp Realme C15: Phân khúc giá rẻ với pin 6000mAh, sạc nhanh 18W, 4 camera góc siêu rộng

Với những gì Realme mang lại, Realme C15 chắc chắn là một trong những chiếc máy giá rẻ được quan tâm nhất thời điểm cuối năm. Hãy cùng mở hộp và trải nghiệm sản phẩm này qua bài viết dưới đây nhé.

Đánh giá hiệu năng Sony Xperia XZ: Khả năng xử lý đồ họa tốt, tốc độ load game chậm

Xperia XZ được trang bị vi xử lý Snapdragon 820 và thanh RAM 3GB, máy mang đến những trải nghiệm giải trí tuyệt vời, không thua kém thiết bị cấp nào.