Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Petite histoire du CAPTCHA : création, évolutions et dérives

Petite histoire du CAPTCHA : création, évolutions et dérives

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
11 Messages 7 Publieurs 467 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Raccoonundefined Hors-ligne
    Raccoonundefined Hors-ligne
    Raccoon
    a écrit sur dernière édition par
    #1

    Même pas un vrai test de Turing

    Le CAPTCHA est un élément courant de la navigation sur le web, surtout des formulaires d’inscription. Ce mécanisme de sécurité est né il y a une vingtaine d’années et a eu le temps d’agacer plus d’une personne. Voici son histoire.

    CAPTCHA signifie « Completely Automated Public Turing test to tell Computers and Humans Apart », soit en français « test de Turing totalement automatisé et public pour distinguer les ordinateurs des humains ». L’acronyme est le plus souvent utilisé pour décrire la petite énigme à résoudre, mais le terme désigne plus que cela : c’est toute la chaine de récupération et de la transmission de l’information.

    L’idée d’un tel test est née à la fin des années 90 avec le besoin de pouvoir séparer rapidement les êtres humains des machines, pour contrôler certains accès, notamment les inscriptions à des services en ligne. Les premières réalisations se font au début des années 2000 à l’université Carnegie-Mellon. Le terme même de CAPTCHA est une marquée déposée lui appartenant et n’est donc pas un simple acronyme. Et ce, même si AltaVista avait fait quelques essais dans le domaine, mais sans véritablement les pousser sous une forme exploitable.

    CAPTCHA

    C’est donc à Carnegie-Mellon que l’on doit la concrétisation de ce test, plus précisément à quatre personnes : Luis von Ahn, Manuel Blum et Nicholas J. Hopper, aidés par l’ingénieur John Langford d’IBM.

    Ce test devait présenter dès le départ deux caractéristiques essentielles et liées : être à la fois très simple pour l’être humain et complexe pour la machine. Tout était ainsi question de cognition et de reconnaissance automatisée des caractères. Du moins au début.

    Le CAPTCHA en pratique

    Tout le monde a déjà croisé la route de ces tests automatisés. Derrière cette apparente simplicité se cache un processus complexe regroupant aussi bien la génération de l’énigme que le mécanisme de validation de la réponse, en passant par le protocole de transmission.

    Les énigmes proposées ont évolué avec le temps. Il ne s’agissait au départ que de très simples opérations mathématiques comme « 3 + 5 = ? ». Puis les séquences de caractères sont arrivées, d’abord peu déformés, puis des altérations de plus en plus prononcées sont apparues, au point parfois de poser autant de problèmes aux êtres humains qu’aux systèmes de reconnaissance. Les opérations mathématiques sont elles aussi apparues rapidement, là encore sous une forme simple, puis avec certaines déformations, dans l’idée de jouer sur les deux tableaux cognitifs.

    CAPTCHA

    Outre l’idée générale d’empêcher l’inscription automatisée à des sites et services, l’un des points forts du CAPTCHA est qu’il s’exécute localement, donc sur l’appareil de l’utilisateur. Ce qui signifie que la résolution du problème n’interroge pas le serveur : la réponse est déjà comparée sur place, et c’est seulement en cas de réponse correcte qu’un signal est envoyé. Un processus destiné à empêcher que des bots bombardent des serveurs de requêtes, ce qui aurait raboté l’intérêt du CAPTCHA.

    Cette exécution locale permet en pratique de bloquer de nombreuses tentatives. Les webmails comme Gmail et Outlook s’en servent bien sûr pour éviter les créations de comptes à la chaine. On peut généraliser ce besoin de barrière à l’ensemble des services devant bloquer un accès automatisé, pour bloquer – tout du moins en théorie – les participations à des sondages, des téléchargements massifs, la publication de messages, etc. C’est un problème que l’on retrouve par exemple de manière très présente sur Twitter/X, sur lequel de nombreux bots sévissent.

    Des chats, des souris, des dérives

    Comme tout mécanisme de sécurité, le CAPTCHA est plongé dans un jeu permanent du chat et de la souris. La situation est comparable aux antivirus : les technologies et méthodes évoluant sans cesse, la contre-mesure doit s’adapter.

    Les premières versions étaient simples, mais puisque la reconnaissance des caractères progressait, il a bien fallu rendre les choses progressivement plus complexes. Déformer légèrement le texte n’était plus suffisant et, avec le temps, d’autres altérations sont apparues, notamment le flou, le texte barré ou avec différents artefacts censés toujours permettre une identification « simple » par l’œil et le cerveau humains, tout en rendant très complexe la reconnaissance automatique.

    Seulement voilà, la situation est doublement complexe. D’une part, les personnes ne sont pas toutes égales devant de tels mécanismes. Rapidement, des voix se sont élevées pour signaler de vrais problèmes d’accessibilité, notamment pour toutes les personnes malvoyantes, pour lesquels ces CAPTCHA étaient autant de barrières. C’est ainsi que l’on a vu arriver progressivement des fonctions permettant de dicter le texte à l’oral, quand cela est possible. Ces fonctions accompagnent les CAPTCHA et sont nécessairement développées par les sociétés concernées, les lecteurs d’écrans classiques ne pouvant pas lire le texte (le but d’un CAPTCHA étant de ne pas être lisible automatiquement, justement).

    En dépit de quelques améliorations en matière d’accessibilité, le CAPTCHA est par essence excluant, dès lors que des déficiences visuelles et auditives sont en jeu. Le problème est accentué par les tests utilisant des images. Sans aide extérieure, les personnes concernées ne peuvent tout simplement pas s’inscrire d’elles-mêmes sur les services utilisant ce type de protection. En 2005, le W3C consacrait déjà une publication à cette problématique.

    D’autre part, la complexité croissante des CAPTCHA a fini par poser problème aux internautes sans ces déficiences, tout en n’empêchant pas les technologies de reconnaissance de progresser suffisamment pour arriver à percer leurs mystères. C’est particulièrement vrai depuis que cette reconnaissance a été dopée au machine learning, comme le relatait en 2017 The Independant, qui pointait alors que certaines IA étaient capables de passer à travers les CAPTCHA sans avoir besoin d’un grand entrainement.

    La société Vicarious avait ainsi bâti un modèle – nommé Recursive Cortical Network (RCN) – capable de reconnaître l’écriture dans 66,6 % des cas pour reCAPTCHA, 64,4 % pour BotDetect, 57,4 % pour Yahoo, 57,1 % pour PayPal, etc. La société indiquait même alors que ces chiffres pouvaient grimper à 90 % avec un peu plus d’entrainement.

    En parallèle, la situation évoluait cependant. À la même époque, une part grandissante des CAPTCHA de Google ne faisaient déjà plus appel à la reconnaissance visuelle ou auditive : il s’agissait d’une simple case à cocher. Le système ne tablait plus sur les opérations cognitives mais s’alimentait à d’autres signaux provoqués par le comportement de l’internaute sur la page.

    Google n’a jamais vraiment expliqué sa technologie. Tout juste savait-on que certains éléments étaient pris en compte, comme les mouvements de la souris, les cookies et paramètres du navigateur, etc.  La case à cocher s’est amplement répandue depuis et constitue l’essentiel de l’expérience CAPTCHA aujourd’hui. Parfois, elle n’est pas suffisante, et l’internaute voit alors surgir une image découpée dans laquelle il faut reconnaître des objets.

    Notez que Google n’est pas seul dans le domaine des CAPTCHA « avancés ». La concurrence s’est étoffée, avec par exemple hCaptcha, qui propose le même type de service tout en se voulant plus respectueux de la vie privée. hCaptcha s’appuie sur la case à cocher, qui vient valider les actions déjà effectuées sur la ou les pages par le visiteur, le cadre posant également une question très simple, du type « Votre légume préféré ». Il n’y a pas de mauvaise réponse bien sûr, la question n’est là que pour collecter une interaction active.

    hCaptcha

    Les CAPTCHA invisibles et la tentation de Google

    En 2017, Google est même passée à la vitesse supérieure : un CAPTCHA automatique, sans case à cocher, sans puzzle à résoudre et se basant uniquement sur les signaux émis par la personne sur la page en question, donc ses manipulations. Un CAPTCHA invisible, en somme.

    Même encore aujourd’hui, on ne voit pas toujours ce CAPTCHA invisible, dont le fonctionnement technique n’est pas davantage précisé. On retrouve donc parfois la case à cocher ou même la fameuse image découpée, probablement quand le système automatique ne possède pas un historique de signaux assez important. La vidéo de présentation indiquait que le mécanisme devait être largement déployé au sein d’un site, pour améliorer la surveillance de l’internaute et lui attribuer une note de confiance, allant de 0 à 1.

    Source et suite : nextinpact.com

    1 réponse Dernière réponse
    5
    • Ancien 001undefined Hors-ligne
      Ancien 001undefined Hors-ligne
      Ancien 001
      Trolls
      a écrit sur dernière édition par
      #2

      Merci pour l’article !

      1 réponse Dernière réponse
      0
      • Un Ancien Utilisateur? Hors-ligne
        Un Ancien Utilisateur? Hors-ligne
        Un Ancien Utilisateur
        a écrit sur dernière édition par
        #3

        Si je tenais le batard qui a inventé cette merde qui fonctionne 1 fois sur 10 😡

        1 réponse Dernière réponse
        undefined
        1
        • Violenceundefined En ligne
          Violenceundefined En ligne
          Violence
          Admin PW Addict I.T Guy # Dev Team
          a écrit sur dernière édition par
          #4

          https://goodtech.info/proton-captcha/

          V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
          ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

          Hadèsundefined 1 réponse Dernière réponse
          1
          • Violenceundefined Violence

            https://goodtech.info/proton-captcha/

            Hadèsundefined Hors-ligne
            Hadèsundefined Hors-ligne
            Hadès
            Trolls DDL Pastafariste Rebelle Windowsien PW Addict Membre
            a écrit sur dernière édition par
            #5

            @Violence Proton fait quand même de sacré outils niveau sécurité si j’avais des billes a mettre quelque part je me laisserais bien tenter chez eux.

            A voir si pour l’user c’est mieux leur système undefined parce que se taper des bus et des ponts ça va 5 min quoi ^^

            Je vous retrouve ici

            Violenceundefined 1 réponse Dernière réponse
            0
            • duJambonundefined Hors-ligne
              duJambonundefined Hors-ligne
              duJambon
              Pastafariste Rebelle
              a écrit sur dernière édition par duJambon
              #6

              C’est sûr que les gens se plaindraient moins sur des images de fesses 🙂

              Cliquez sur le nichon droit ! Faites un bisous au nombril !

              Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

              Hadèsundefined 1 réponse Dernière réponse
              undefined
              1
              • duJambonundefined duJambon

                C’est sûr que les gens se plaindraient moins sur des images de fesses 🙂

                Cliquez sur le nichon droit ! Faites un bisous au nombril !

                Hadèsundefined Hors-ligne
                Hadèsundefined Hors-ligne
                Hadès
                Trolls DDL Pastafariste Rebelle Windowsien PW Addict Membre
                a écrit sur dernière édition par
                #7

                @duJambon bah oui clairement undefined

                Je vous retrouve ici

                1 réponse Dernière réponse
                0
                • Hadèsundefined Hadès

                  @Violence Proton fait quand même de sacré outils niveau sécurité si j’avais des billes a mettre quelque part je me laisserais bien tenter chez eux.

                  A voir si pour l’user c’est mieux leur système undefined parce que se taper des bus et des ponts ça va 5 min quoi ^^

                  Violenceundefined En ligne
                  Violenceundefined En ligne
                  Violence
                  Admin PW Addict I.T Guy # Dev Team
                  a écrit sur dernière édition par
                  #8

                  @Hadès a dit dans Petite histoire du CAPTCHA : création, évolutions et dérives :

                  @Violence Proton fait quand même de sacré outils niveau sécurité si j’avais des billes a mettre quelque part je me laisserais bien tenter chez eux.

                  Oui je penses comme toi. ils font de choses que je trouve vraiment bien. J’aimerais une appli desktop pour leur gestionnaire de password plutôt qu’une extension.

                  V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                  ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                  Un Ancien Utilisateur? 1 réponse Dernière réponse
                  1
                  • Violenceundefined Violence

                    @Hadès a dit dans Petite histoire du CAPTCHA : création, évolutions et dérives :

                    @Violence Proton fait quand même de sacré outils niveau sécurité si j’avais des billes a mettre quelque part je me laisserais bien tenter chez eux.

                    Oui je penses comme toi. ils font de choses que je trouve vraiment bien. J’aimerais une appli desktop pour leur gestionnaire de password plutôt qu’une extension.

                    Un Ancien Utilisateur? Hors-ligne
                    Un Ancien Utilisateur? Hors-ligne
                    Un Ancien Utilisateur
                    a écrit sur dernière édition par
                    #9

                    @Violence t’es passer chez proton pour les mots de passes ? Mieux que bitwatden ?

                    1 réponse Dernière réponse
                    0
                    • Violenceundefined En ligne
                      Violenceundefined En ligne
                      Violence
                      Admin PW Addict I.T Guy # Dev Team
                      a écrit sur dernière édition par Violence
                      #10

                      @Ashura non tant qu’il n’y as pas d’appli desktop et que ce n’est pas stocké en local, je n’irais pas.

                      V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                      ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                      1 réponse Dernière réponse
                      undefined
                      0
                      • LimeCatundefined Hors-ligne
                        LimeCatundefined Hors-ligne
                        LimeCat
                        Membre
                        a écrit sur dernière édition par LimeCat
                        #11

                        Cloudflare aussi évolue bien pour les captcha, si c’est la fin des case a coché qui prenne 3 plombe… sa me vas ^^
                        https://blog.cloudflare.com/turnstile-ga/
                        https://blog.cloudflare.com/turnstile-private-captcha-alternative/

                        1 réponse Dernière réponse
                        0

                        Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                        Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                        With your input, this post could be even better 💗

                        S'inscrire Se connecter
                        Répondre
                        • Répondre à l'aide d'un nouveau sujet
                        Se connecter pour répondre
                        • Du plus ancien au plus récent
                        • Du plus récent au plus ancien
                        • Les plus votés







                        ©2026 planete-warez.net
                        L'actualité Warez & underground en continu
                        Icône café Faire un don
                        Politique   RGPD  @dev  Sudonix
                        • Se connecter

                        • Vous n'avez pas de compte ? S'inscrire

                        • Connectez-vous ou inscrivez-vous pour faire une recherche.
                        • Premier message
                          Dernier message
                        0
                        • Accueil
                        • Catégories
                          • Toutes les catégories
                          • Planète Warez
                            Présentations
                            Aide & Commentaires
                            Réglement & Annonces
                            Tutoriels
                          • IPTV
                            Généraliste
                            Box
                            Applications
                            VPN
                          • Torrent & P2P
                          • Direct Download et Streaming
                          • Autour du Warez
                          • High-tech : Support IT
                            Windows, Linux, MacOS & autres OS
                            Matériel & Hardware
                            Logiciel & Software
                            Smartphones & Tablettes
                            Graphismes
                            Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                            Tutoriels informatiques
                          • Culture
                            Actualités High-Tech
                            Cinéma & Séries
                            Sciences
                            Musique
                            Jeux Vidéo
                          • Humour & Insolite
                          • Discussions générales
                          • Espace détente
                          • Les cas désespérés
                        • Non lus 0
                        • Récent
                        • Mots-clés
                        • Populaire
                        • Meilleur vote
                        • Résolu
                        • Non résolu
                        • Utilisateurs
                        • Groupes
                        • Faire un don
                        • Wiki