Корпорация Google начала тестирование принципиально нового метода проверки reCAPTCHA, который должен заменить привычные пользователю задачи по распознаванию светофоров и дорожных знаков. Вместо кликов по картинкам система теперь просит подтвердить человечность с помощью камеры: пользователю предлагается помахать рукой или показать открытую ладонь.

Однако первые же испытания новой технологии независимыми тестировщиками обернулись громким скандалом, вскрывшим критические уязвимости в алгоритмах безопасности гиганта.

Новый формат верификации и вопросы конфиденциальности

Суть новой системы заключается в анализе простых телодвижений. При запуске проверки браузер запрашивает доступ к веб-камере устройства и требует выполнения четкого жеста. В Google заявляют, что видеопоток обрабатывается мгновенно и удаляется сразу после успешной верификации, не сохраняясь на серверах.

Несмотря на эти заверения, сама идея сканирования биометрических данных вызвала волну беспокойства среди пользователей. Многие отказываются делиться подобной информацией ради простого входа на веб-сайты, считая это нарушением приватности.

Уязвимость, которую обходят стоковые фото

Главная проблема, выявленная в ходе тестов, заключается в неспособности ИИ-защиты отличить реальное живое движение от статического изображения. Пользователь социальной сети X провел эксперимент, который показал полную несостоятельность алгоритма перед простейшими методами обмана.

Для проверки надежности системы тестировщик запустил трансляцию обычного стокового фото с изображением руки через бесплатную программу OBS Virtual Camera. Результат оказался неожиданным: система распознала неподвижную картинку как успешный человеческий жест.

После нескольких попыток с различными статичными снимками и точной настройки масштаба изображения внутри OBS, алгоритм Google зафиксировал фото как легитимный динамический жест. Это доказывает, что для обхода капчи злоумышленникам не требуются сложные ИИ-анимации или дорогостоящие видеоролики.

Автоматизация обхода и перспективы развития

Ситуация усугубляется тем, что весь процесс обхода системы можно полностью автоматизировать в считанные минуты с помощью простого скрипта на языке программирования Python. Это делает новую технологию совершенно беспомощной даже перед простыми скриптами, а не только перед сложными ботами.

На данный момент новая версия reCAPTCHA находится на ранней стадии тестирования. Сообщество надеется, что Google оперативно обновит свои алгоритмы и научит систему корректно отклонять статические изображения, чтобы не допустить массового взлома безопасности.