Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Le captcha de Yahoo cracké !

Capture d'écran du captcha de Yahoo cracké

C’était une question de temps mais l’un des CAPTCHA les plus balèzes de la toile vient d’être craqué.

Pour ceux qui ne savent pas, un captcha, c’est le fameux code de sécurité qu’on vous demande à chacun de vos inscriptions un peu partout. En anglais, Captcha veut d’ailleurs dire « (C)ompletely (A)utomated (P)ublic (T)uring test to tell (C)omputers and (H)umans (A)part« . (test public de Turing complètement automatique ayant pour but de différencier les humains des ordinateurs)

Le principe du captcha est d’être un texte généré de manière aléatoire et déformé pour ne pas être lu par un ordinateur avec une reconnaissance de type OCR. Ce genre de code est l’une des sécurité anti-spam les plus fiables.

Voici à titre d’indication un tableau montrant la justesse d’une reconnaissance OCR d’un code par rapport à sa complexité.

Schéma montrant le fonctionnement du captcha de Yahoo

Ca c’est du simple…

Par définition, un bon captcha est un captcha qui possède

  • Un fort contraste pour être lu par un humain
  • Une moyenne perturbation / déformation différente pour chaque lettre ou chiffre
  • Une police de caractère différente par lettre ou chiffre
  • Un brouillage en fond

En voici un beaucoup plus complexe car il est perturbé avec des traits de fort contraste :

Illustration montrant les conséquences de la faille du captcha de Yahoo
Ce captcha est celui de Yahoo! mis à mal par des développeurs russes qui ont réussi l’exploit de « lire » ce captcha de manière automatisée avec un taux de réussite de 35 % (ce qui est énorme compte tenu de la complexité de ce dernier)

Alors le captcha est il aussi fiable que ça ? A voir…

Pour mieux connaitre le captcha, allez faire un tour sur Wikipedia et si vous voulez vous plonger dans le code de la chose pour mieux comprendre comment cela fonctionne voici le fichier mis à dispo par les russes pour cracker le captcha de Yahoo!.


Reprenez le contrôle : Comment supprimer vos données personnelles d’Internet avec Incogni ?

🔒Votre vie privée est-elle vraiment privée❓

😮Vous l’ignorez peut-être, mais des sociétés appelées Data Brokers collectent, agrègent et monnaient vos données personnelles sans votre consentement.

📝Votre nom, votre prénom, votre date de naissance, 📧 votre email, 🏠 votre adresse postale, et bien d’autres informations sont ainsi collectés pour être revendus à des publicitaires. Il est donc temps de reprendre le contrôle de vos informations personnelles grâce à Incogni

🛡️Incogni est un service qui se charge pour vous de contacter ces Data Brokers et d’exiger la suppression de vos données personnelles.

💥 Profitez d’une offre spéciale avec le code INCOGNI60 et ne laissez pas votre vie privée entre de mauvaises mains❗🙅‍♀️

👇🔍 CLIQUEZ ICI POUR EN SAVOIR PLUS 🔍👇

Lien partenaire

Les articles du moment