¿Se pueden usar los patrones de resolución de CAPTCHA para rastrear / identificar a una persona?

8

Los captchas están en todas partes. Supongamos que usted es una gran empresa que ofrece Captchas en muchos sitios y puede rastrear fácilmente a un usuario en la web simplemente configurando una cookie cada vez que algún sitio carga su motor de captcha.

Pero aparte de eso, me pregunto si podría ser posible identificar a una persona analizando la forma en que resuelven un Captcha .

Estoy bastante seguro de que el reCaptcha basado en imágenes de Google analiza realmente los pequeños movimientos del cursor mientras el usuario hace clic en los mosaicos, cuánto tiempo tardan en hacer clic en los mosaicos adyacentes, cómo el ratón se mueve al botón "confirmar", etc. En repetidas ocasiones, encontré que resolver un Captcha demasiado rápido y eficiente resultará en que me pida más y más Captchas. Sin embargo, si juego tonto, me demoro en las fichas y muevo mi mouse un poco al azar como lo haría mi abuela, el Captcha es aceptado después del primer intento. (Lo que es extremadamente molesto, por cierto).

Entonces, si vamos un paso más allá, incluso podría ser plausible que cada persona tenga sus propias características únicas en la forma en que mueve el mouse, mira las imágenes, hace clic rápido o lento. Llamémoslo una huella del cursor. Al alimentar esto en una red neuronal, ¿podría ser posible identificar a una persona?

    
pregunta dervonnebenaan 28.01.2018 - 04:26
fuente

1 respuesta

8

Esto es absolutamente posible. No sé si reCaptcha o cualquier otro servicio de captcha dado lo hace, pero la biometría basada en los movimientos del mouse es absolutamente capaz de identificar a las personas de forma única. Lo mismo ocurre con muchas otras formas en que interactuamos con nuestras computadoras (por ejemplo, nuestros teclados).

Hay una gran cantidad de trabajos de investigación sobre diversas formas de biometría. Algunos ejemplos:

  • Un sistema de verificación de usuarios eficiente mediante movimientos de mouse

      

    Nuestra técnica es robusta a través de   diferentes plataformas operativas, y ningún hardware especializado es   necesario. La eficacia de nuestro enfoque se valida a través de   Una serie de experimentos. Nuestros resultados experimentales muestran que   El sistema propuesto puede verificar un usuario de forma precisa y   de manera oportuna, y la sobrecarga inducida del sistema es menor.

  • Sobre el uso de los movimientos del ratón como biométrico

      

    Se proponen dos esquemas de autenticación, uno para el inicio de sesión inicial de los usuarios y otro para el monitoreo pasivo de una computadora en busca de patrones de uso sospechosos. Se calcularon las tasas de error para ambos esquemas y   en comparación con el trabajo anterior.

  • Verificación de la identidad del usuario mediante la dinámica del ratón
      

    El algoritmo propuesto supera los actuales métodos de vanguardia al lograr una mayor precisión de verificación al tiempo que reduce el tiempo de respuesta del sistema.

Observará que estos documentos tratan sobre el uso de datos biométricos para autenticación de usuario en lugar de para el seguimiento. Tanto la autenticación como el seguimiento son similares, ya que ambos implican tratar de determinar qué identidad (si corresponde) un usuario determinado se encuentra entre un conjunto de identidades conocidas. No sé si esto se ajusta o no al tamaño de la base de usuarios de Google, y si es lo suficientemente preciso como para rastrear usuarios previamente desconocidos. El punto de esta respuesta es enfatizar las capacidades de la biometría como tecnología.

    
respondido por el forest 28.01.2018 - 23:19
fuente

Lea otras preguntas en las etiquetas