Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

Captcha à trier

Captcha à trier : une forme de Challenge message (Captcha) qui n'est pas percée par les spammeurs et autres cybercriminels.

cr  01.04.2012      r+  11.07/2023      r-  20.04.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Captcha est l'acronyme de Completely Automated Public Turing test to tell Computers and Humans Apart.

Pour plus d'informations sur les Captcha, voir les articles Test de Turing et Capcha.

Le Captcha à trier est un test de Turing (Challenge message (Captcha)) qui résiste depuis des années aux robots d'inscription automatique sur les sites et forums. Les contre-mesures trouvées par les spammeurs et autres cybercriminels ne peuvent s'appliquer aux Captchas à trier.

Un captcha à trier permet de bloquer totalement les tentatives d'inscriptions automatiques, par des robots, dans les forums de discussion, les sites Web et les blogs.

Un captcha à trier consiste à poser une question à l'interlocuteur (l'internaute qui tente de s'inscrire sur un blog ou un forum...) et de lui proposer des réponses possibles. L'une des réponses proposées (ou plusieurs) sont bonnes, les autres sont fausses. D'autre part, le tri des réponses se fait par des « glisser / déposer » qui relève obligatoirement d'une gesticulation humaine devant son clavier (il ne s'agit pas de cocher des cases de type « oui / non » ou « vrai / faux », ce qui pourrait être robotisé).

Ses points forts sont :

  • Il y a deux colonnes : bonnes réponses et mauvaises réponses. Toutes les réponses, bonnes et mauvaises, apparaissent dans l'une des colonnes, aléatoirement.

  • Toutes les réponses, bonnes et mauvaises, apparaissent dans un ordre aléatoire (jamais le même), empêchant la création d'un automatisme de réponse.

  • L'internaute doit faire glisser les propositions de réponses dans l'une des deux colonnes, ce qui nécessite une manipulation physique devant l'ordinateur (Drag and Drop - Glisser et Déposer).

  • Les questions, et toutes les propositions de réponses, sont totalement inventées par chaque administrateur de chaque site ou blog ou forum, etc. Il n'y a donc quasiment aucune chance pour que deux forums au monde aient les mêmes propositions de réponses à une question qui, elle-même, a peu de chance de se retrouver sur plusieurs forums. Même en cas de robot doté d'un outil de reconnaissance de caractères (OCR), l'ordre aléatoire des propositions de réponses, elles-mêmes étant du texte totalement aléatoire aux yeux d'un robot, rend impossible la traversée robotisée d'une telle protection.

Il n'a pas de point faible.

Exemple de création d'une question et ses réponses possibles :


Exemple de création d'un Test de Turing de type Captcha à trier. Création d'une question et de ses réponses possibles. Ici, l'implémentation de ce Captcha à trier est faites dans le panneau d'administration d'un forum phpBB.
Exemple de création d'un Test de Turing de type Captcha à trier. Création d'une question et de ses réponses possibles. Ici, l'implémentation de ce Captcha à trier est faites dans le panneau d'administration d'un forum phpBB.


Exemple de Captcha à trier vu côté utilisateur.
Exemple de Captcha à trier vu côté utilisateur.
Exemple de Captcha à trier vu côté utilisateur.
Exemple de Captcha à trier vu côté utilisateur.
Exemple de Captcha à trier vu côté utilisateur.
Exemple de Captcha à trier vu côté utilisateur.


Le seul moyen de pratiquer du spamdexing sur un site Web ou blog ou forum protégé par un Captcha à trier est de le faire manuellement.




Aucune connue. Les spammeurs ne peuvent pénétrer de manière robotisée les sites et forums protégés par un Captcha à trier. C'est la meilleure solution existance.

]