Preguntas con etiqueta 'captcha'

2
respuestas

Al usar reCAPTCHA, ¿qué información recopila Google?

Para evitar que los bots se registren en un sitio web, puedo usar reCAPTCHA de Google. Dado que el algoritmo detrás de reCAPTCHA no es de código abierto, me pregunto qué información de los usuarios realmente recopilan sobre la persona que se reg...
hecha 25.07.2018 - 23:53
4
respuestas

¿Se puede derrotar un CSRF CAPTCHA?

Una defensa que los desarrolladores utilizan para protegerse contra un CSRF attack es implementar un CAPTCHA en pasos críticos. Un CAPTCHA asegura que un humano está en el teclado aprobando la actividad. Pero he oído que los CAPTCHA se han rot...
hecha 15.02.2012 - 21:44
2
respuestas

¿Por qué mover mi mouse realmente hace que la recaptcha pase más rápido?

He notado que si alguna vez obtengo recaptchas en los sitios web, si muevo el mouse hacia atrás y Avanza muy rápido y luego pasa muy rápido. Cualquier idea de por qué / si esto es posible     
hecha 11.10.2016 - 13:11
1
respuesta

¿Puede un sistema de prueba de trabajo Javascript - WebGL evitar el spam en el sitio web?

¿Es una buena idea crear un sistema de prueba de trabajo basado en Javascript para reducir el spam en foros y otros sitios web? Esta idea sería similar a HashCash, pero el cálculo se basaría en el hash de los contenidos que se enviarán + una...
hecha 04.03.2013 - 00:09
2
respuestas

¿Está captcha en el enésimo intento de inicio de sesión realmente se detiene los bots?

Tengo el requisito de mostrar google reCaptcha en el segundo intento en la pantalla de inicio de sesión. Francamente hablando, considero que no es la forma de detener los bots. Porque en el lado del servidor no puedo decir si este es el pr...
hecha 25.01.2017 - 20:10
2
respuestas

cómo escanear una aplicación web que usa Captcha

Tengo una aplicación web en la que estoy realizando una evaluación de seguridad y utiliza captcha tanto para el inicio de sesión como para ciertas operaciones dentro de la aplicación. Lo interesante es que esta aplicación en particular muestra e...
hecha 09.07.2014 - 16:46
2
respuestas

Vulnerabilidad de actualización del código CAPTCHA

La pregunta no es programática sino conceptual. Cuando un usuario está tratando de completar un formulario de contacto y luego el código CAPTCHA, si accidentalmente actualiza la página o no llena el campo de entrada requerido, regresará a l...
hecha 27.06.2016 - 15:23
1
respuesta

REST API: ¿tiene sentido asegurar la primera llamada con un CAPTCHA?

Supongamos que tengo una aplicación iOS / Android que se basa en una API REST personalizada para cosas como la administración de cuentas (registro, inicio de sesión, restablecimiento de contraseña, obtención / configuración de datos relacionados...
hecha 11.08.2014 - 13:21
2
respuestas

¿Cuáles son los beneficios de seguridad de restablecer todos los campos si falla el captcha?

La mayoría de los sitios vaciarán el campo de contraseña cuando fallas en el CAPTCHA, y a menudo también restablecen todos los campos. ¿Hay algún beneficio de seguridad al hacer esto?     
hecha 06.12.2013 - 01:12
0
respuestas

¿Existe un beneficio de seguridad al requerir un inicio de sesión antes y después de una prueba de captcha?

En Stack Exchange, si inicia sesión con su dirección de correo electrónico y contraseña y luego prueba el captcha, debe proporcionar sus credenciales una segunda vez después de pasar el captcha. He estado tratando de averiguar cuál es la posi...
hecha 27.03.2018 - 21:16