Umgehung von Captcha

Wie werden CAPTCHAs heute ausgehebelt?

Zum einen gibt es eine ganze Reihe von Anwendungen um CAPTCHAs zu lösen bzw. zu umgehen. Hierbei müssen nicht immer bösartige Interesse dahinter stehen. Manche Nutzer wollen so ihre eigene Privatsphäre schützen, da sie mit VPN agieren oder Trackingversuche unterbinden. Auch gibt es Repositories, die die Schwächen von CAPTCHAs aufzeigen wollen. 

Zum Anderen existieren CAPTCHA-Lösungsdienste, die ihr Service sehr gezielt anbieten. Hierbei werden zwei Hauptformen dieser auch CAPTCHA farms genannten Anbieter unterschieden: 

  • Menschenbasierte CAPTCHA-Lösungsdienste - Hierbei lösen Menschen im Auftrag von Unternehmen die CAPTCHAs und senden die Lösung an den Auftraggeber zurück
  • Systembasierte CAPTCHA-Lösungsdienste  -  Bei dieser Methode wird das CAPTCHA automatisch mithilfe verschiedenen Technologien wie OCR (Optical Character Recognition) gelöst

Mehr und mehr kommt Kritik auf, dass die populärsten CAPTCHAs-Lösungen, die vor allem silomäßig als erste Verteidigungslinie operieren, keinen ausreichenden Schutz gegen CAPTCHA-Farmen, gegen fortgeschrittene Bots bzw. Automatisierung von bösartigen Akteuren bieten. Angesichts der Preistabellen der Captcha-Lösungsdienste ist anzunehmen, dass diese Kritik berechtigt ist. 

Wie niedrigschwellig bereits das Angebot ist, zeigen Browser-Erweiterung wie Buster. Diese Chrome-Extension unterstützt  mit Hilfe von Spracherkennung reCAPTCHA-Aufgaben zu lösen. Als Motivation für die Bereitstellung der Browser-Erweiterung geben die Entwickler folgendes an: 

reCAPTCHA-Herausforderungen stellen nach wie vor eine erhebliche Belastung für das Internet dar, da sie den Zugang zu Diensten und Informationen je nach unseren physischen und kognitiven Fähigkeiten, unserem sozialen und kulturellen Hintergrund und den Geräten oder Netzen, von denen aus wir eine Verbindung herstellen, verzögern und häufig blockieren.

Die Schwierigkeit von Captchas kann so unausgewogen sein, dass sie manchmal für Bots freundlicher erscheinen als für Menschen.

Das Ziel dieses Projekts ist es, unsere Erfahrungen mit Captchas zu verbessern, indem wir einfachen Zugang zu Lösungen erhalten, die bereits von automatisierten Systemen verwendet werden.

Armin Sebastian, Entwickler von Buster