CAPTCHA là gì? Tại sao bạn phải gõ chúng khi duyệt web?

Khi bạn đang muốn tạo một tài khoản mới trong diễn đàn, hay như đặt vé xe để đi đâu đó, đang 'ngon trớn' thì lại gặp phải đoạn mã ngoằn ngoèo, khó đọc,... Đó là CAPTCHA. Nhưng tại sao bạn phải gõ chúng khi đăng nhập, đăng ký,...? 

Tại sao các trang web lại bắt chúng ta nhập các đoạn mã đó? Mời các bạn cùng tìm hiểu để không có ác cảm với chúng nữa nhé.

1. CAPTCHA là gì?

CAPTCHA là hình ảnh chứa một đoạn từ mã, có thể gồm 5 chữ hoặc số liền kề hay một cụm từ nào đó. Nhưng chúng sẽ khá khó thấy do sắp xếp không theo hàng lối, hoặc bị cố tình làm méo mó đi để khó đọc hơn.

CAPTCHA giống như một phép thử về mức độ chính xác trong phản hồi, nhằm phân biệt người đang cố gắng truy cập vào một trang web nào đó, là con người hay chỉ là máy tính. Nói cách khác, CAPTCHA là phiên bản được nâng cấp từ các bài Test Turing - nhằm xác định 'tính con người' của người thực hiện bài kiểm tra đó.

Theo nghiên cứu, cơ hội trả lời đúng của chúng ta khi nhập CAPTCHA lên tới 80%, trong khi đó nếu là máy tính và không được lập trình đúng cách, cơ hội trả lời đúng chỉ là 0.1% mà thôi.

2. Sao chúng lại khó đọc đến thế?

Nếu CAPTCHA quá dễ để chúng ta đọc ra trong 1 hay 2 giây thì máy tính cũng thế. Những chiếc máy tính có thể scan mẫu CAPTCHA đó và trang trong bảng kí tự rồi trả ngược lại kết quả, từ đó sẽ dẫn đến việc hệ thống bị tổn hại bởi máy tính của các spammer, hacker.

Do đó chúng phải được làm méo mó, biến dạng đi để chỉ có mắt người mới có thể phân tích ra được mà thôi.

3. Tại sao các website thường hay sử dụng CAPTCHA? Mục đích của CAPTCHA là gì?

Bạn có để ý rằng các dịch vụ mail Hotmail, Yahoo! Mail hay Gmail khi chúng ta đăng kí một tài khoản e-mail mới, chúng sẽ bắt chúng ta vượt qua bước nhập CAPTCHA không?

Hay như những trang web cho bình chọn trực tuyến một điều gì đó, đặc biệt là những trang web cho đặt mua vé online hầu như phải dùng đến CAPTCHA đấy.

Và tại sao các trang web lại sử dụng CAPTCHA? Đó là vì có một số kẻ muốn lợi dụng các website đó, chẳng hạn như những tên hay gửi e-mail rác muốn tạo hàng loạt tài khoản e-mail bằng máy tính để có thể dễ dang đi spam hòm thư của người khác.

Hay như những tay phe vé muốn dùng máy tính tự động đăng kí mua vé để chiếm hết suất vé tàu, vé nhạc hội,... rồi bán lại với giá cao. Tuy những kẻ như vậy chỉ chiếm thiểu số nhưng hành động của họ có thể gây tổn hại cho hàng triệu người dùng đang truy cập các website.

Thế nên, lúc này CAPTCHA được sử dụng để trở thành 'bức tường thành' ngăn cản những kẻ này, giúp những người dùng có nhu cầu chính đáng (cần tạo e-mail, mua vé,..) thực hiện thành công các dịch vụ mà họ cần trên các website đó.

Đó cũng chính là mục đích để CAPTCHA 'tồn tại' đến ngày hôm nay. Nếu không có chúng, hẳn những cuộc tấn công kiểu DDOS nhằm mua hàng loạt vé hay tạo hàng loạt tài khoản sẽ 'diễn ra như cơm bữa', gây hại cho các website lẫn người dùng phổ thông.

4. CAPTCHA có dễ bị qua mặt không?

Câu trả lời là không, nhưng đó là đối với những spammer phổ thông. Còn đối với các lập trình viên chuyên nghiệp, hay các hacker, họ chỉ cần tìm ra các thuật toán để 'bẻ gãy' một chuỗi CAPTCHA.

Hoặc các hacker có thể xây dựng nên một phần mềm giúp đối chiếu những con chữ nguệch ngoạc trùng với kí tự nào, và bỏ chúng vào ô trả lời mà thôi. Tuy xác suất thành công không phải là 100% nhưng đối với các spammer, có một công cụ tự động 'bẻ khoá' được CAPTCHA cũng đã tốt lắm rồi.

5. Gặp gỡ no-CAPTCHA, 'phiên bản tiến hoá' của CAPTCHA

CAPTCHA là gì? Tại sao bạn phải gõ chúng khi duyệt web?

Việc dùng CAPTCHA 'truyền thống', tức gõ vào một tập chữ hoặc số hay tập cụm từ để phân biệt giữa người và máy, ngày càng dễ dàng bị 'qua mặt' bởi những hacker, spammer với các phần mềm chuyên dụng, hay như thuê đội ngũ ngồi gõ CAPTCHA.

Do đó, một dạng CAPTCHA mới, gọi là no-CAPTCHA, đã được ra đời. Thay vì phải làm một bài kiểm tra 'nhỏ' bằng cách gõ CAPTCHA, giờ đây, khi bạn tạo một tài khoản Gmail, ta chỉ cần nhấn vào nút 'Tôi không phải là người máy' mà thôi.

Tại sao lại có sự đơn giản hoá đến kinh ngạc như thế? Đó là vì Google đã sử dụng no-CAPTCHA, một hệ thống theo dõi cũng như đánh giá hành vi người dùng, rồi từ đó lọc ra đâu là người thật, đâu là công cụ spam.

Nếu có nghi ngờ, no-CAPTCHA sẽ sử dụng công cụ nhận biết hình ảnh, tức yêu cầu chúng ta chọn ra bức ảnh giống hoặc gần giống với dữ liệu mà hệ thống đưa ra nhằm kiểm tra độ chính xác về 'tính con người' một lần nữa.

Qua đó giúp chúng ta dễ dàng vượt qua bài kiểm tra CAPTCHA dễ dàng nhưng hệ thống vẫn an toàn trước các máy tính tự động tạo hàng loạt tài khoản từ các hacker.

Đó là những gì mà chúng ta cần biết về CAPTCHA. Bạn có thấy CAPTCHA hữu ích hay không? Hãy chia sẻ ý kiến của bạn trong phần bình luận bên dưới nhé.


  • USB Type-C là gì? Lightning là gì? Loại nào có nhiều ưu điểm hơn?
  • DNS là gì? Vì sao nó có thể phá vỡ mạng Internet?
  • Mã hoá dữ liệu smartphone là gì? Vì sao bạn nên thực hiện ngay & luôn?

Biên tập bởi Tech Funny
Từ khoá : CAPTCHA, sao, khi, duy, web

TIN LIÊN QUAN

Kinh nghiệm chọn iPhone cũ: iCloud ẩn và cách để phòng tránh

iCloud là công cụ gắn quyền sở hữu vào thiết bị iOS. Vì vậy nếu bạn sơ suất mua phải iPhone, iPad dính iCloud ẩn thì chúng sẽ biến thành đồ chặn giấy cao cấp.

Bảo vệ tài khoản Facebook của bạn trước mọi Hacker

Thế giới di động - Gần đây có nhiều người dùng Facebook tỏ ra khá lo lắng trước sự đe dọa của các Hacker. Bài viết này sẽ giúp bạn 6 mẹo để bảo mật tài khoản...

Cách xem lại mật khẩu đã lưu của tài khoản bằng trình duyệt web

Sau khi lưu mật khẩu trên các trình duyệt trên máy tính, chúng sẽ được mã hoá dưới dạng các chấm tròn hay dấu hoa thị. Và dĩ nhiên bạn sẽ không...

Làm sao để biết có người dùng lén Facebook của bạn?

Nghi ngờ có người dùng trộm Facebook của mình? Hãy tiến hành kiểm tra và kiểm soát lại tài khoản qua những bước đơn giản trong bài viết này.

Từ nay bạn đã có thể sử dụng Skype mà không cần đăng ký tài khoản

Microsoft đã công bố bản cập nhật dành cho Skype phiên bản web, từ nay người dùng có thể sử dụng dịch vụ nhắn tin miễn phí này mà không cần đăng kí tài khoản.

Lập di chúc cho tài khoản Facebook phòng khi bạn qua đời

Mặc dù thật lạ lùng và ngớ ngẩn khi nghĩ về điều này lúc còn trẻ nhưng việc lập di chúc từ sớm là một động thái khôn ngoan phòng khi bất trắc xảy ra.

Tăng cấp độ bảo mật tài khoản Microsoft-Facebook-Google

Hiện nay, việc các Hacker đánh cắp thông tin người dùng bằng cách xâm nhập trái phép vào tài khoản cá nhân đã không còn là điều hiếm hoi.

Hacker dùng máy đọc sóng não có thể dò được mật khẩu tài khoản ATM

Nhờ máy đọc sóng não, các hacker có thể dễ dàng dò ra mật khẩu, mã PIN của nạn nhân khi sử dụng ATM hoặc các dịch vụ khác.

THỦ THUẬT HAY

Phát WiFi từ laptop dễ dàng với Connectify Hotspot

Phát WiFi từ laptop sẽ giúp điện thoại, máy tính bảng có thể dùng chung mạng Internet với laptop mà không cần đến một thiết bị phát WiFi đắt tiền. Đây là cách để phát WiFi, chia sẻ kết nối Internet từ laptop cho bạn.

Bỏ túi ngay cách làm thẻ ngân hàng online tại nhà nhanh chóng, an toàn

Việc làm thẻ ngân hàng online thường yêu cầu bạn phải ra trực tiếp quầy giao dịch của ngân hàng để làm thủ tục. Bạn muốn làm thẻ ngân hàng, đăng ký thẻ ATM online ngay tại nhà thì bài viết dưới đây sẽ hướng dẫn bạn.

Thay đổi giọng nói trong cuộc gọi vui vẻ hơn với VoiceChanger X

Bất ngờ khi trong tuần này, Limneos đã cập nhật và phát hành tweak VoiceChanger X. Bây giờ, bạn có thể sống lại cùng một tweak vui nhộn mà bạn có thể đã trải nghiệm trong năm 2013 trên tất cả các máy chạy iOS 11 và đã

J2TEAM Security: Tiện ích giúp hạn chế tối đa rủi ro từ mã độc, virus, lừa đảo

J2TEAM Security là tiện ích bảo mật có nguồn gốc tại Việt Nam được một nhóm nghiên cứu cùng tên phát triển. Tính năng chính của công cụ này là bảo vệ người dùng trước những mối đe dọa tiềm tàng vốn có trên internet,

Hướng dẫn sử dụng tai nghe Bluetooth đúng cách

Tai nghe Bluetooth là thiết bị kết nối không dây với các thiết bị mà không cần dây cáp, thuận tiện cho việc giải trí cũng như sử dụng trong công việc hàng ngày.

ĐÁNH GIÁ NHANH

So sánh nhanh cấu hình Galaxy A8+ (2018) và các đối thủ trong cùng tầm giá

Những sản phẩm được lựa chọn để so sánh với Galaxy A8+ gồm: iPhone 6s Plus, Sony Xperia XZs và Nokia 8, đây đề là những sản phẩm nổi bật ở tầm giá 13 triệu đồng.

Trên tay Samsung Gear Iconic 2: pin lâu hơn, sạc nhanh, bỏ cảm biến HR

Samsung Gear IconX 2018 có nhiều thay đổi bên trong so với thế hệ trước. Quan trọng nhất là thời lượng pin từ dùng được khoảng hơn 1 giờ ở thế hệ trước đã tăng lên khoảng 4 giờ nói chuyện, 5 giờ nghe nhạc... ở thế hệ