Preguntas con etiqueta 'captcha'

4
respuestas

¿Cómo funciona “No Captcha reCaptcha” de Google?

Google ha lanzado una nueva forma de identificación de bots captcha, que le pide al usuario que haga clic en una sola casilla de verificación. Utiliza la verificación basada en imágenes solo si es necesario. ¿Podría alguien explicarme cómo un...
hecha 09.01.2015 - 18:37
8
respuestas

¿Es la fuerza bruta una amenaza probable incluso si habilita CAPTCHA y los inicios de sesión con límite de velocidad?

Supongamos que CAPTCHA está habilitado con el control de bloqueo de cuenta (después de cinco intentos fallidos continuos, la cuenta se bloqueará durante 15 minutos) en un sistema. ¿La fuerza bruta sigue siendo una amenaza probable?     
hecha 07.10.2018 - 17:44
2
respuestas

Lo que desencadena el reCAPTCHA de Google

Noté que reCAPTCHA de "No soy un robot" de Google me obliga a verificar las imágenes correctas en mi computadora. Instalé una máquina virtual y probé allí. La misma cosa. Proxy utilizado. Lo mismo también. Luego usé otra computadora en la misma...
hecha 29.05.2016 - 18:24
3
respuestas

¿Hay algo inseguro acerca de Google ReCaptcha?

En esta pregunta sobre recomendaciones de software, el OP solicita una alternativa a Google reCAPTCHA porque "por razones de seguridad, tampoco queremos depender de ningún servicio externo". Por lo que sé, le pide a Google un CAPTCHA, lo mu...
hecha 28.09.2015 - 14:35
9
respuestas

¿Es útil tener un captcha en la pantalla de inicio de sesión?

Introduje recaptcha en la pantalla de inicio de sesión de un sistema. Mi objetivo era todo sobre cosas de seguridad como ataques de bots / bots u otra cosa de ese tipo. Los usuarios ahora lo odian, Algunos ni siquiera lo entendieron y tuve...
hecha 14.07.2015 - 17:23
3
respuestas

Si sabemos que CAPTCHA puede ser vencido, ¿por qué los seguimos usando?

Si sabemos que CAPTCHA puede ser superado, ¿por qué los seguimos usando? Una tasa de éxito del 35% al 90%, como indica wikipedia, significa que el software es mejor para resolver CAPTCHAs que yo.     
hecha 08.01.2013 - 03:40
7
respuestas

¿ReCAPTCHA es suficiente para evitar conjeturas de contraseña de fuerza bruta?

Me preguntaba si reCAPTCHA era lo suficientemente fuerte como para evitar que BruteForce los bots o si necesitaba agregar más seguridad, como enviar un correo único al usuario cada 5 intentos para que alguien intente iniciar sesión en la cuenta...
hecha 14.12.2015 - 13:38
12
respuestas

¿Existe una verdadera alternativa al uso de imágenes CAPTCHA?

La seguridad se trata de equilibrar costos y riesgos, nada es imposible de superar, especialmente las implementaciones típicas de CAPTCHA, pero agregan algo que ningún otro sistema parece ofrecer. He estado leyendo acerca de estos CAPTCHA por...
hecha 23.01.2013 - 13:17
3
respuestas

¿Hay alguna razón para incluir la IP remota cuando se utiliza reCaptcha?

Estoy implementando reCaptcha de Google en mi aplicación. Según la documentación , mi solicitud de API debe incluir mi clave secreta y la respuesta, y opcionalmente la dirección IP remota del usuario. ¿Por qué motivos incluiría la IP rem...
hecha 17.02.2015 - 18:21
3
respuestas

Mejores prácticas en autenticación de seguridad de aplicaciones web para evitar ataques de fuerza bruta

Quiero cubrir los posibles casos de ataque. Mi aplicación ya tiene autenticación de captcha y de dos factores, pero ¿cómo puedo evitar un pequeño ataque sin molestar a mis usuarios? Los posibles casos que estoy pensando cubrir son: Mostrar...
hecha 18.11.2014 - 08:53