HDG explica: ¿Qué es CAPTCHA y cómo funciona?

Al iniciar sesión en un sitio web en línea o ingresar información confidencial, a veces se le puede pedir que haga clic en una casilla de verificación, combine imágenes o escriba una serie aleatoria de números y letras. 

Esto se conoce como CAPTCHA . Está diseñado para detener el comportamiento no humano en línea. Pero, ¿qué significa eso realmente? ¿Y puede un CAPTCHA con un paso tan simple como marcar una casilla realmente evitar que los bots realicen acciones en línea?

Echemos un vistazo más profundo a lo que es CAPTCHA y cómo se usa para brindar seguridad en Internet.

¿Qué es CAPTCHA?(What Is CAPTCHA?)

CAPTCHA es un acrónimo extraño para una oración bastante fácil de entender: significa P (A)rueba (A)pública(C) completamente automatizada para(H) diferenciar a(T) las computadoras(P) y los(C) humanos . 

Entonces, esencialmente CAPTCHA , como lo conocemos en línea, es una prueba automatizada para determinar si un usuario es un humano o un bot. Un bot podría ser un software automatizado diseñado para publicar comentarios de spam en línea, páginas de inicio de sesión de fuerza bruta con una serie de contraseñas, o tal vez un software que intente extraer información automáticamente de otros sitios web. Al usar un CAPTCHA , se puede evitar que los bots realicen un comportamiento automatizado como este.

Un CAPTCHA realmente podría ser cualquier cosa, siempre que pueda usar algún tipo de prueba que solo se pueda pasar pensando como un ser humano. En el pasado, el tipo más común de CAPTCHA era una serie de letras y números desordenados que los usuarios tecleaban para pasar la prueba.

Las letras se dibujaron con una fuente casi inelegible, para que sea muy difícil de leer para cualquier tipo de software automatizado. Funcionó, pero con la IA cada vez más poderosa, la seguridad que ofrecía era cuestionable a medida que pasaban los años.

En estos días, el CAPTCHA más común que verá en línea es de Google , llamado re CAPTCHA . Hay alternativas, pero podemos usar la de Google como explicación de cómo funciona todo.

Los tipos de reCAPTCHA y ¿funcionan?(The Types Of reCAPTCHA & Do They Work?)

Google ha pasado por tres iteraciones principales del software reCAPTCHA ahora. Echemos un vistazo a cómo cada versión difiere entre sí y cómo funcionan para detener los bots.

reCAPTCHA v1 : prueba de texto tradicional(– Traditional Text Test)

El reCAPTCHA v1 original puede parecerle nostálgico ahora, y eso se debe a que ya no se usa, por una buena razón. Este método requeriría que los usuarios escriban palabras leyendo y reescribiendo lo que ven en la pantalla. El texto siempre fue difícil de leer, en un intento de evitar que los bots lo descifraran. 

En última instancia, este nivel de CAPTCHA no brindó mucha protección por mucho tiempo, y con un sistema tan frustrante, molestó a los usuarios y perdió el tráfico de muchos propietarios de sitios web.

A medida que avanzábamos en la era de los dispositivos móviles y el debilitamiento de la capacidad de atención, Google quería crear una mejor solución y, por lo tanto, se eliminó reCAPTCHA v1 y nació v2.

reCAPTCHA v2: casilla de verificación No soy un robot(Robot Checkbox)

reCAPTCHA v2 fue un gran paso en la dirección correcta. Con reCAPTCHA v2, el software de Google prestará atención a las pulsaciones de teclas y la forma en que se mueve el mouse para determinar si es un robot o no. 

Con cada interacción en un sitio web con reCAPTCHA v2, el software aprenderá más sobre qué es y qué no es el comportamiento humano, haciéndolo más preciso a medida que aprende. Si tu comportamiento es similar al humano, lo lograrás simplemente haciendo clic en la casilla de verificación.

Si te marcan como sospechoso, se te pedirá que hagas clic en imágenes coincidentes en una foto. Esta es una prueba que le da al usuario final solo 55 segundos para resolver. Para un bot, esto parecería complicado, y Google parece respaldarlo para proteger los sitios web contra los bots. Sin embargo, una búsqueda en Google revelará todo tipo de estudios, pruebas y software que afirman que han roto el sistema con un bot.

En resumen, reCAPTCHA v2 detendrá los bots, los ralentizará, quizás hasta el punto en que no valga la pena intentarlo, pero es posible que no siempre detenga a una persona u organización motivada.

reCAPTCHA v3 – CAPTCHA oculto

reCAPTCHA 3 es diferente a las opciones antes mencionadas. En lugar de realizar una prueba para determinar si un usuario es un bot o no, reCAPTCHA monitoreará la interacción de un usuario con un sitio web para darle una puntuación. 

Ese puntaje utilizará diversos factores, como la forma en que se mueven por el sitio o qué páginas visitan primero, y lo respaldará con datos anteriores.

El propietario de un sitio web puede configurar reCAPTCHA v3 para bloquear o denegar el acceso de un usuario según su nivel de puntuación. Alternativamente, se puede configurar para que las acciones se aceleren o limiten por un corto tiempo, las publicaciones se envíen a las colas de moderación o se requiera una autenticación secundaria.

Una vez más, se están realizando estudios para intentar descifrar reCAPTCHA v3(try to crack reCAPTCHA v3) . Esta vez, sin embargo, los investigadores buscan crear una IA que pueda visitar una página web y realizar acciones allí de la manera más humana posible para pasar las pruebas invisibles de CAPTCHA .

Entonces, ¿CAPTCHA realmente funciona?(So Does CAPTCHA Actually Work?)

Hasta ahora, una cosa ha quedado clara: la investigación ha demostrado que CAPTCHA , o re CAPTCHA , no detiene todas las actividades no humanas. Sin embargo, limita severamente el tráfico de bots y detiene la mayoría en seco. Entonces, en ese sentido, podemos decir que CAPTCHA funciona, incluso si no tiene una tasa de éxito del 100%.

Quizás la IA se vuelva más inteligente y pueda actuar de forma más humana, pero en ese caso, Google eliminará el CAPTCHA v4 u otros desarrolladores de CAPTCHA lanzarán algo nuevo. 

Es como un juego interminable del gato y el ratón. En última instancia, un sitio web funciona mucho mejor si tiene CAPTCHA y puede reducir la actividad de los bots de miles a cantidades casi minúsculas.



About the author

Tengo experiencia en ingeniería informática y tecnología de la información, lo que me ha brindado una perspectiva única sobre las plataformas Windows 10 y 11. En particular, tengo experiencia tanto con la "Experiencia de escritorio" de Windows 10 como con el navegador Microsoft Edge. Mi experiencia con estas dos plataformas me brinda una comprensión profunda de cómo funcionan, y mi experiencia en estas áreas me permite brindar consejos confiables sobre cómo mejorarlas.



Related posts