中文

现代 CAPTCHA 的实证研究与评价

密码学与安全 2023-07-25 v1

摘要

近二十年来,CAPTCHA 被广泛用作抵御机器人的保护手段。多年来,随着其使用量的增长,击败或绕过 CAPTCHA 的技术持续改进。与此同时,CAPTCHA 在复杂性和多样性方面也不断演进,对机器人(机器)和人类都变得越来越难以求解。鉴于这场长期且仍在持续的军备竞赛,探究合法用户求解现代 CAPTCHA 所需时间以及用户对其的看法至关重要。在这项工作中,我们通过评估用户对未修改的当前已部署 CAPTCHA 的求解表现与感知,来探索现实中的 CAPTCHA。我们通过人工检查热门网站以及由 1400 名参与者 collectively 求解 14000 个 CAPTCHA 的用户研究获取该数据。结果显示最流行的 CAPTCHA 类型之间存在显著差异:令人惊讶的是,求解时间与用户感知并不总是相关。我们进行了一项比较研究,以调查实验语境的影响——具体而言,是直接求解 CAPTCHA 还是将其作为更自然任务(如账户创建)的一部分来求解。尽管存在若干潜在的混杂因素,我们的结果表明实验语境可能对这一任务产生影响,必须在未来的 CAPTCHA 研究中加以考虑。最后,我们通过分析开始但未完成任务参与者的数据,调查了 CAPTCHA 引起的用户任务放弃现象。

关键词

引用

@article{arxiv.2307.12108,
  title  = {An Empirical Study & Evaluation of Modern CAPTCHAs},
  author = {Andrew Searles and Yoshimichi Nakatsuka and Ercan Ozturk and Andrew Paverd and Gene Tsudik and Ai Enkoji},
  journal= {arXiv preprint arXiv:2307.12108},
  year   = {2023}
}

备注

Accepted at USENIX Security 2023