
Sudah lama saya menduga
shoutbox oggix yang saya pasang mempunyai
hole yang bisa ditembus oleh
robot spammer kurang ajar. Ya memang
oggix mempunyai filter agar tidak bisa dilalui oleh robot spam. Tetapi dengan sistem keamanan
captcha sederhana pada
oggix membuat dia mudah ditembus oleh robot spammer. perhatikan kode yang digenerate oleh
oggix untuk menvalidasi input pada
shoutbox agar benar - benar dilakukan oleh manusia bukan robot spam. Tetapi jika kita perhatikan angka yang muncul gampang ditebak oleh program komputer dengan teknik pengenalan angka, beda dengan
captcha lainnya yang men-
generate angka atau huruf dengan bentuk yang tidak biasa. Akhirnya jawaban tersebut saya peroleh ketika membaca majalah
underground milih teman, ternyata sudah ada teknik untuk menembus keamanan
captcha jika kode yang digenerate terlalu 'jelas' dan 'bersih' yaitu dengan teknik
OCR atau
Optical Character Recognition, atau bisa dilihat di salah satu web ,
click here.
Tapi akhirnya daripada mengganti
shoutbox baru, biarlah para
spammer itu puas mengobok - obok
shoutbox oggix-ku, toh saya bisa memfilter dengan menu yang disediakan
oggix.com. Akhirnya jawaban itu terkuak juga,
oggix has a hole.
You must fix it oggix!!
0 Comments:
Post a Comment
<< Home