Pagina 1 van 1
Captcha van userbase gekraakt?
Geplaatst: 27 maa 2009, 17:58
door Nikon
De laatste tijd verschijnen hier op het forum spamberichten met links naar dubieuze sites.
Nu zie ik dit meer en meer en ik report ze wel maar toch is er net nog een verschenen.
Is het mss mogelijk de captcha te updaten naar een beter systeem zodat deze veel minder makkelijk te kraken is?
De huidige captcha's lijken me nogal kwetsbaar.
Re: Captcha van userbase gekraakt?
Geplaatst: 28 maa 2009, 15:46
door meon
Goztow heeft me een idee doorgespeeld om dit te kunnen oplossen, eens naar kijken of dit zonder problemen kan opgelost raken.
Als de registratie wel degelijk door mensen gebeurt gaat het wel niks oplossen ...

Re: Captcha van userbase gekraakt?
Geplaatst: 28 maa 2009, 20:03
door Dfrog
Kan je zo bv geen validatie maken met: "stuur naar
[email protected] in twee keurig Nederlandstalige zinnen waarom je gebruiker wil worden." Dan heb je toch al zo'n 99% van de internetbevolking met een probleem opgescheept.
Re: Captcha van userbase gekraakt?
Geplaatst: 28 maa 2009, 20:15
door Nikon
Je zou ook bijvoorbeeld het eerste bericht van een gebruiker kunnen laten goedkeuren door een beheerder om zo de gebruiker vervolgens volledige forum rechten geven.
Re: Captcha van userbase gekraakt?
Geplaatst: 28 maa 2009, 20:45
door Goztow
Bots kunnen op een eenvoudigere manier worden om de tuin geleid

.
Re: Captcha van userbase gekraakt?
Geplaatst: 28 maa 2009, 23:23
door AnD
Goztow schreef:Bots kunnen op een eenvoudigere manier worden om de tuin geleid

.
Spreek

Re: Captcha van userbase gekraakt?
Geplaatst: 29 maa 2009, 00:36
door KK
Captcha in het Nederlands? Zoiets in de stijl van 'Hoeveel is twee maal drie?'' waarop men dus 'zes' als antwoord moet geven.
Re: Captcha van userbase gekraakt?
Geplaatst: 29 maa 2009, 12:05
door Ofloo
Een captcha is enkel voor de registratie procedure, dit houdt in, wanneer bv ik een account maak tot voorbij het punt van de captcha de bot erna gewoon de account kan gebruiken, ... dat is juist heel het probleem ofwel ga je telkens als je hiernaartoe komt een captcha voor uw neus krijgen, maar ik zie dat nog niet gebeuren verleden keer waren ze al aan het klagen dat men op inloggen moest klikken en anders ga ermee moeten leven dat er soms wel eens een spam bericht tussen zit.
Ik vind persoonlijk dat hier heel weinig spam te zien is je moet soms eens andere forums zien.
Re: Captcha van userbase gekraakt?
Geplaatst: 29 maa 2009, 13:39
door Goztow
Ofloo, enkel omdat de moderators gedurende de laatste weken toch al een hoopje bot posts gewist hebben en ze zijn dat een beetje beu

.
Een bot kan slechts in een gestandaardiseerde omgeving zijn werk doen. Vanaf dat je iets van de standaard registratie methode wijzigt, gaat hij zijn tanden erop breken. Als hij niet kan registreren, kan hij ook niet posten. Mits enkele kleine, persoonlijke, wijzigingen ga je 99 % van de bots al kunnen weghalen.
In phpbb2 had ik zo mijn eigen captcha lettertjes gemaakt. In phpbb3 kan dat niet meer maar uiteindelijk is dat ook niet nodig. Een klein veldje met "welk dier zie je in de foto naast je" is al ruim voldoende. Er zijn zelfs nog meer onzichtbare oplossingen, zoals de naam van enkele velden verwisselen / wijzigen.
Re: Captcha van userbase gekraakt?
Geplaatst: 29 maa 2009, 13:49
door Ofloo
sorry maar als ik nu registereer die data aan een bot geef, dus tot het punt voorbij de captcha, .. daar staat ge met uw niet gestandaardiseerd captcha
Re: Captcha van userbase gekraakt?
Geplaatst: 29 maa 2009, 15:12
door KK
Ik denk niet dat spammers zich gaan bezighouden met manueel op duizenden forums een account aan te maken. Als het met bots hier niet meer lukt zoeken ze wel andere forums op waar het wel lukt.
Re: Captcha van userbase gekraakt?
Geplaatst: 29 maa 2009, 16:26
door Ofloo
Hangt ervanaf wat type spammer, ..
Re: Captcha van userbase gekraakt?
Geplaatst: 29 maa 2009, 16:32
door meon
Ik blijf er bij, m'n 'stoel', 'friet', 'ballon'-captcha van het oude forum deed goed z'n werk!

Re: Captcha van userbase gekraakt?
Geplaatst: 29 maa 2009, 17:15
door Goztow
Ofloo schreef:Hangt ervanaf wat type spammer, ..
UB is echt niet interessant genoeg om dat type spammers aan te trekken. En indien dit wel het geval zou zijn, dan kan je nog je captcha vraagje random doen kiezen uit een 100-tal vraagjes of iets dergelijks

.
Het is zoals inbraakbeveiliging: maak jouw forum minder interessant om te spammen dan andere en het is opgelost.

Re: Captcha van userbase gekraakt?
Geplaatst: 29 maa 2009, 17:42
door KK
meon schreef:Ik blijf er bij, m'n 'stoel', 'friet', 'ballon'-captcha van het oude forum deed goed z'n werk!

Dat was dan ook de origineelste captcha die ik ooit gezien heb

Re: Captcha van userbase gekraakt?
Geplaatst: 29 maa 2009, 19:00
door nogChoco
KK schreef:Ik denk niet dat spammers zich gaan bezighouden met manueel op duizenden forums een account aan te maken. Als het met bots hier niet meer lukt zoeken ze wel andere forums op waar het wel lukt.
Het zijn organisaties die gratis porn-access geven als je bepaalde zaken doet zoals het aanmaken van een account.
Re: Captcha van userbase gekraakt?
Geplaatst: 30 maa 2009, 08:36
door Dafke
nogChoco schreef:KK schreef:Ik denk niet dat spammers zich gaan bezighouden met manueel op duizenden forums een account aan te maken. Als het met bots hier niet meer lukt zoeken ze wel andere forums op waar het wel lukt.
Het zijn organisaties die gratis porn-access geven als je bepaalde zaken doet zoals het aanmaken van een account.
Idd, ik ben nog altijd aan het wachten op mijn free pr0n account van UB zoals afgesproken met het inschrijven?
