CAPTCHA là gì? Tại sao bạn phải gõ chúng khi duyệt web?

Khi bạn đang muốn tạo một tài khoản mới trong diễn đàn, hay như đặt vé xe để đi đâu đó, đang 'ngon trớn' thì lại gặp phải đoạn mã ngoằn ngoèo, khó đọc,... Đó là CAPTCHA. Nhưng tại sao bạn phải gõ chúng khi đăng nhập, đăng ký,...? 

Tại sao các trang web lại bắt chúng ta nhập các đoạn mã đó? Mời các bạn cùng tìm hiểu để không có ác cảm với chúng nữa nhé.

1. CAPTCHA là gì?

CAPTCHA là hình ảnh chứa một đoạn từ mã, có thể gồm 5 chữ hoặc số liền kề hay một cụm từ nào đó. Nhưng chúng sẽ khá khó thấy do sắp xếp không theo hàng lối, hoặc bị cố tình làm méo mó đi để khó đọc hơn.

CAPTCHA giống như một phép thử về mức độ chính xác trong phản hồi, nhằm phân biệt người đang cố gắng truy cập vào một trang web nào đó, là con người hay chỉ là máy tính. Nói cách khác, CAPTCHA là phiên bản được nâng cấp từ các bài Test Turing - nhằm xác định 'tính con người' của người thực hiện bài kiểm tra đó.

Theo nghiên cứu, cơ hội trả lời đúng của chúng ta khi nhập CAPTCHA lên tới 80%, trong khi đó nếu là máy tính và không được lập trình đúng cách, cơ hội trả lời đúng chỉ là 0.1% mà thôi.

2. Sao chúng lại khó đọc đến thế?

Nếu CAPTCHA quá dễ để chúng ta đọc ra trong 1 hay 2 giây thì máy tính cũng thế. Những chiếc máy tính có thể scan mẫu CAPTCHA đó và trang trong bảng kí tự rồi trả ngược lại kết quả, từ đó sẽ dẫn đến việc hệ thống bị tổn hại bởi máy tính của các spammer, hacker.

Do đó chúng phải được làm méo mó, biến dạng đi để chỉ có mắt người mới có thể phân tích ra được mà thôi.

3. Tại sao các website thường hay sử dụng CAPTCHA? Mục đích của CAPTCHA là gì?

Bạn có để ý rằng các dịch vụ mail Hotmail, Yahoo! Mail hay Gmail khi chúng ta đăng kí một tài khoản e-mail mới, chúng sẽ bắt chúng ta vượt qua bước nhập CAPTCHA không?

Hay như những trang web cho bình chọn trực tuyến một điều gì đó, đặc biệt là những trang web cho đặt mua vé online hầu như phải dùng đến CAPTCHA đấy.

Và tại sao các trang web lại sử dụng CAPTCHA? Đó là vì có một số kẻ muốn lợi dụng các website đó, chẳng hạn như những tên hay gửi e-mail rác muốn tạo hàng loạt tài khoản e-mail bằng máy tính để có thể dễ dang đi spam hòm thư của người khác.

Hay như những tay phe vé muốn dùng máy tính tự động đăng kí mua vé để chiếm hết suất vé tàu, vé nhạc hội,... rồi bán lại với giá cao. Tuy những kẻ như vậy chỉ chiếm thiểu số nhưng hành động của họ có thể gây tổn hại cho hàng triệu người dùng đang truy cập các website.

Thế nên, lúc này CAPTCHA được sử dụng để trở thành 'bức tường thành' ngăn cản những kẻ này, giúp những người dùng có nhu cầu chính đáng (cần tạo e-mail, mua vé,..) thực hiện thành công các dịch vụ mà họ cần trên các website đó.

Đó cũng chính là mục đích để CAPTCHA 'tồn tại' đến ngày hôm nay. Nếu không có chúng, hẳn những cuộc tấn công kiểu DDOS nhằm mua hàng loạt vé hay tạo hàng loạt tài khoản sẽ 'diễn ra như cơm bữa', gây hại cho các website lẫn người dùng phổ thông.

4. CAPTCHA có dễ bị qua mặt không?

Câu trả lời là không, nhưng đó là đối với những spammer phổ thông. Còn đối với các lập trình viên chuyên nghiệp, hay các hacker, họ chỉ cần tìm ra các thuật toán để 'bẻ gãy' một chuỗi CAPTCHA.

Hoặc các hacker có thể xây dựng nên một phần mềm giúp đối chiếu những con chữ nguệch ngoạc trùng với kí tự nào, và bỏ chúng vào ô trả lời mà thôi. Tuy xác suất thành công không phải là 100% nhưng đối với các spammer, có một công cụ tự động 'bẻ khoá' được CAPTCHA cũng đã tốt lắm rồi.

5. Gặp gỡ no-CAPTCHA, 'phiên bản tiến hoá' của CAPTCHA

CAPTCHA là gì? Tại sao bạn phải gõ chúng khi duyệt web?

Việc dùng CAPTCHA 'truyền thống', tức gõ vào một tập chữ hoặc số hay tập cụm từ để phân biệt giữa người và máy, ngày càng dễ dàng bị 'qua mặt' bởi những hacker, spammer với các phần mềm chuyên dụng, hay như thuê đội ngũ ngồi gõ CAPTCHA.

Do đó, một dạng CAPTCHA mới, gọi là no-CAPTCHA, đã được ra đời. Thay vì phải làm một bài kiểm tra 'nhỏ' bằng cách gõ CAPTCHA, giờ đây, khi bạn tạo một tài khoản Gmail, ta chỉ cần nhấn vào nút 'Tôi không phải là người máy' mà thôi.

Tại sao lại có sự đơn giản hoá đến kinh ngạc như thế? Đó là vì Google đã sử dụng no-CAPTCHA, một hệ thống theo dõi cũng như đánh giá hành vi người dùng, rồi từ đó lọc ra đâu là người thật, đâu là công cụ spam.

Nếu có nghi ngờ, no-CAPTCHA sẽ sử dụng công cụ nhận biết hình ảnh, tức yêu cầu chúng ta chọn ra bức ảnh giống hoặc gần giống với dữ liệu mà hệ thống đưa ra nhằm kiểm tra độ chính xác về 'tính con người' một lần nữa.

Qua đó giúp chúng ta dễ dàng vượt qua bài kiểm tra CAPTCHA dễ dàng nhưng hệ thống vẫn an toàn trước các máy tính tự động tạo hàng loạt tài khoản từ các hacker.

Đó là những gì mà chúng ta cần biết về CAPTCHA. Bạn có thấy CAPTCHA hữu ích hay không? Hãy chia sẻ ý kiến của bạn trong phần bình luận bên dưới nhé.


  • USB Type-C là gì? Lightning là gì? Loại nào có nhiều ưu điểm hơn?
  • DNS là gì? Vì sao nó có thể phá vỡ mạng Internet?
  • Mã hoá dữ liệu smartphone là gì? Vì sao bạn nên thực hiện ngay & luôn?

Biên tập bởi Tech Funny
Từ khoá : CAPTCHA, sao, khi, duy, web

TIN LIÊN QUAN

Kinh nghiệm chọn iPhone cũ: iCloud ẩn và cách để phòng tránh

iCloud là công cụ gắn quyền sở hữu vào thiết bị iOS. Vì vậy nếu bạn sơ suất mua phải iPhone, iPad dính iCloud ẩn thì chúng sẽ biến thành đồ chặn giấy cao cấp.

Bảo vệ tài khoản Facebook của bạn trước mọi Hacker

Thế giới di động - Gần đây có nhiều người dùng Facebook tỏ ra khá lo lắng trước sự đe dọa của các Hacker. Bài viết này sẽ giúp bạn 6 mẹo để bảo mật tài khoản...

Cách xem lại mật khẩu đã lưu của tài khoản bằng trình duyệt web

Sau khi lưu mật khẩu trên các trình duyệt trên máy tính, chúng sẽ được mã hoá dưới dạng các chấm tròn hay dấu hoa thị. Và dĩ nhiên bạn sẽ không...

Làm sao để biết có người dùng lén Facebook của bạn?

Nghi ngờ có người dùng trộm Facebook của mình? Hãy tiến hành kiểm tra và kiểm soát lại tài khoản qua những bước đơn giản trong bài viết này.

Từ nay bạn đã có thể sử dụng Skype mà không cần đăng ký tài khoản

Microsoft đã công bố bản cập nhật dành cho Skype phiên bản web, từ nay người dùng có thể sử dụng dịch vụ nhắn tin miễn phí này mà không cần đăng kí tài khoản.

Lập di chúc cho tài khoản Facebook phòng khi bạn qua đời

Mặc dù thật lạ lùng và ngớ ngẩn khi nghĩ về điều này lúc còn trẻ nhưng việc lập di chúc từ sớm là một động thái khôn ngoan phòng khi bất trắc xảy ra.

Tăng cấp độ bảo mật tài khoản Microsoft-Facebook-Google

Hiện nay, việc các Hacker đánh cắp thông tin người dùng bằng cách xâm nhập trái phép vào tài khoản cá nhân đã không còn là điều hiếm hoi.

Hacker dùng máy đọc sóng não có thể dò được mật khẩu tài khoản ATM

Nhờ máy đọc sóng não, các hacker có thể dễ dàng dò ra mật khẩu, mã PIN của nạn nhân khi sử dụng ATM hoặc các dịch vụ khác.

THỦ THUẬT HAY

12 tiện ích mở rộng mà “dân nghiện” Facebook cần phải có

Facebook hiện nay được xem là một phần không thể thiếu trong nhịp sống hiện đại của giới trẻ hiện nay. Và người dùng có thể truy cập Facebook bằng rất nhiều cách nhưng trải nghiệm trên máy tính vẫn được xem là tốt hơn

Hướng dẫn bạn cách để dịch tin nhắn trên Messenger

Bạn đang sử dụng ứng dụng Messenger và muốn nhắn tin với người nước ngoài nhưng không giỏi ngoại ngữ? Không sao hết, trong bài này sẽ hướng dẫn các bạn cách để chat với người nước ngoài dễ dàng thông qua việc dịch tin

Hướng dẫn kết bạn trên Zalo PC, Zalo Mobile và Zalo Web

Ngoài những tính năng trên, Zalo còn 'khá thông minh' khi đưa ra những gợi ý kết bạn khác cho người dùng ngay trong giao diện chính. Và chúng ta cũng có thể sử dụng tính năng này để thêm bạn vào danh bạ Zalo của mình.

Cách đổi tên hiển thị và tên người dùng trên Twitter cực đơn giản

Hướng dẫn bạn cách đổi tên hiển thị và tên người dùng trên Twitter một cách đơn giản và cực kỳ nhanh chóng. Click xem ngay nhé!

Hướng dẫn tải và cài đặt O&O Defrag để chống phân mảnh ổ cứng

O&O Defrag Pro, một phần mềm chống phân mảnh cho ổ cứng tốt nhất hiện nay, giúp cho tốc độ máy tính được tối ưu và hiệu quả hơn rất nhiều dù máy bạn là máy mới hay máy cũ,

ĐÁNH GIÁ NHANH

Trên tay bo mạch chủ GIGABYTE H370 AORUS GAMING 3 và 4 điều bạn cần biết về thế hệ chipset H370

GIGABYTE H370 AORUS GAMING 3 là một trong số loạt bo mạch chủ sử dụng thế hệ chipset H370 mới nhất mà Intel vừa ra mắt, hướng đến đối tương là người dùng phổ thông không có nhu cầu ép xung. Thông qua sản phẩm này, mình

Đánh giá HP 15 da0443TX: Card đồ họa rời và hiệu năng khá vừa đủ chơi game

Hôm nay mình sẽ đánh giá chiếc laptop HP 15 da0443TX, phiên bản mình đang cầm có sử dụng chip core i3 thế hệ thứ 7 và card đồ họa rời MX110. Với giá bán 12 triệu thì hứa hẹn chiếc laptop này sẽ rất phù hợp cho các bạn

Đánh giá chi tiết Galaxy S9: Đáng để nâng cấp

Đồng ý với tư tưởng đó, Galaxy S9 là chiếc điện thoại mà mình thật sự hài lòng. Vẫn còn có những thứ màu mè, những tính năng trang bị cho có mà ít khi dùng, nhưng tất cả những tính năng cơ bản nhất của S9 lại được thay