¿Puede romperse la seguridad proporcionada por un CAPTCHA?
(y que podemos hacer nosotros)
La respuesta a esta pregunta es: ¡SÍ! Dado un esfuerzo suficiente, absolutamente cualquier CAPTCHA puede ser sobrepasado (como ha sido demostrado con los CAPTCHA de Ticketmaster, Yahoo y Microsoft, por decir algunos ejemplos). Como todas las soluciones de seguridad, el riesgo puede reducirse, pero nunca existe la posibilidad de proporcionar algo totalmente seguro.
Los beneficios de utilizar nuestra solución de CAPTCHA:
- Usando un CAPTCHA reduce significativamente el número de ataques a un sitio. Las imágenes CAPTCHA evitan que cualquier persona sin los conocimientos suficientes puedan atacar tus formularios web.
- Siempre puede cambiar el algoritmo del código CAPTCHA una vez que el que uses haya sido superado. Nuestro producto ofrece numerosos algoritmos – 50 en la última versión. Es casi imposible que un pirata informático pueda alcanzar a generar algo antes de que cambies el algoritmo del CAPTCHA. Por otro lado, la seguridad por códigos de CAPTCHA es nuestro negocio. Cada día trabajamos duramente para seguir creando nuevos algoritmos.
- En vez de usar un solo lagoritmo CAPTCHA para generar códigos aleatorios, puede incrementar drásticamente la seguridad usando un algoritmo aleatorio para cada renderizado. Además el código generado, un atacante tendŕa también que reconocer cuál de los muchos algoritos necesitará atacar. Esto hace los ataques significativamente más complicados y a veces no vale la pena el esfuerzo. Nuestro producto viene con ejemplos de código mostrando como hacer aleatorio el renderizado de CAPTCHAs así.
- ¡Usted puede contar siempre con nuestro inmediato apoyo en caso de ataques persistentes!
Para estar seguro de que está usando protección CAPTCHA de la manera más efectiva, puede también considerar las mejores prácticas de CAPTCHA.
Versiones Actuales de BotDetect
- BotDetect ASP.NET CAPTCHA v2.0.152009–11–23
- BotDetect ASP CAPTCHA v2.0.92009–02–12
Advertencia
Esta página es una traducción no oficial de la página original: Can CAPTCHA Be Broken? y puede estar incompleta, incorrecta o poco actualizada.
Última traducción del 2009-12-18. Esto se aplica para los productos BotDetect ASP.NET CAPTCHA v2.0.15 y BotDetect ASP CAPTCHA v2.0.9.





