Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Le captcha de Yahoo cracké !

Capture d'écran du captcha de Yahoo cracké

C’était une question de temps mais l’un des CAPTCHA les plus balèzes de la toile vient d’être craqué.

Pour ceux qui ne savent pas, un captcha, c’est le fameux code de sécurité qu’on vous demande à chacun de vos inscriptions un peu partout. En anglais, Captcha veut d’ailleurs dire « (C)ompletely (A)utomated (P)ublic (T)uring test to tell (C)omputers and (H)umans (A)part« . (test public de Turing complètement automatique ayant pour but de différencier les humains des ordinateurs)

Le principe du captcha est d’être un texte généré de manière aléatoire et déformé pour ne pas être lu par un ordinateur avec une reconnaissance de type OCR. Ce genre de code est l’une des sécurité anti-spam les plus fiables.

Voici à titre d’indication un tableau montrant la justesse d’une reconnaissance OCR d’un code par rapport à sa complexité.

Schéma montrant le fonctionnement du captcha de Yahoo

Ca c’est du simple…

Par définition, un bon captcha est un captcha qui possède

  • Un fort contraste pour être lu par un humain
  • Une moyenne perturbation / déformation différente pour chaque lettre ou chiffre
  • Une police de caractère différente par lettre ou chiffre
  • Un brouillage en fond

En voici un beaucoup plus complexe car il est perturbé avec des traits de fort contraste :

Illustration montrant les conséquences de la faille du captcha de Yahoo
Ce captcha est celui de Yahoo! mis à mal par des développeurs russes qui ont réussi l’exploit de « lire » ce captcha de manière automatisée avec un taux de réussite de 35 % (ce qui est énorme compte tenu de la complexité de ce dernier)

Alors le captcha est il aussi fiable que ça ? A voir…

Pour mieux connaitre le captcha, allez faire un tour sur Wikipedia et si vous voulez vous plonger dans le code de la chose pour mieux comprendre comment cela fonctionne voici le fichier mis à dispo par les russes pour cracker le captcha de Yahoo!.


Les articles du moment