캡차? 창과 방패의 전쟁

웹 + 소셜 | 2009/04/21 19:40 | BKLove
 
 
사용자 삽입 이미지

 
캡차 CAPTCHA (컴퓨터와 사람을 구분하기 위한 완전 자동화된 공공 튜링 테스트 / Completely Automated Public Turing test to tell Computers and Humans Apart)는 사이트에 방해가 되는 악성 사용자(스팸로봇/스팸봇)을 막기 위해 디지털에 아날로그를 도입한 재미있는 사례입니다. 사람은 읽을 수 있지만, 컴퓨터는 이해해서 판독하기 어려운 문자 등을 인간에게 직접 입력하도록해서 스팸봇을 차단해냅니다. 꽤 훌륭한 방법이지만, OCR(광학 문자 판독기 / Optical Character Recognition) 기술이 발달하면서 점점 캡차를 뚫고 해독해내는 스팸봇들이 생겨나게되죠.

대안은...?
캡차를 더 어렵게 만드는 것인데요. 문자와 섞여서 배경을 넣는다든지, 문자를 왜곡시킨다든지 하는 것들이죠. 그런데, 문제는 이런 복잡함이 컴퓨터 뿐 아니라 사람에게 있어서도 판독해내기 어렵다는 한계가 있었습니다. 실제로 저만해도 가끔 사이트를 가입할 때 두세번 쯤 틀리는겐 예사인, 캡차도 많이 있었습니다. (정말 이럴 때 난감하죠?)

IDG기사를 보니, 이번에 구글에서 CAPTCHA를 더욱 정교화할 수 있는 새로운 기술을 선보였다고 하는데요. 이번에는 문자가 아닌, 이미지를 무작위로 돌린다음 어느 방향으로 돌아져 있는지 사용자가 선택하도록 함으로써 스팸봇을 걸러낸다는 아이디어입니다.
    
사용자 삽입 이미지
 
 
컴퓨터 입장에서 어떤 이미지가 위로 향하고 있는지 아닌지를 판단하는 것은 상당히 난해한 일인건 틀림 없는 것 같습니다. (관련된 구글의 원래 보고서(영어/PDF)는 [여기]있습니다) 거기에다, 이렇게 이미지의 방향을 이용한 방식의 장점은 언어에 대한 장벽이 한층 낮아지는데 있을텐데요. 즉, 컴퓨터에겐 어려워지고, 사람에게 쉬워지고 1석 2조인 방법입니다. 휴대기기에서도 쉽게 이용할 수 있고, 방향을 구분할 수 없는 이미지를 사전에 걸러내기 위해서 투표 작업까지 했나봅니다만....
사용자 삽입 이미지
 
기사 말미에 언급된 내용이 아주 흥미롭습니다.
스패머들은 현재의 CAPTCHA를 뚫기 위해 저임금 국가 사람들에게 돈을 지불하면서 마치 게임처럼 이 문제를 불도록 하거나, 포르노 사이트 접속을 할 수 있도록 CAPTACHA를 재편성 하도록 하고 있다는 증거가 잡혔다.
어느 정도 많은 양의 이미지 세트를 마련한다고 한들, 이건 모두 스팸봇을 막을 수 있을 뿐 입니다.
사람이 아주 많이 모여서 그걸 깰만한 데이터베이스를 구축한다면...?
 
물론 어쨌거나, 이미지를 이용한 방식이 이전보다 훨씬 깨기 어려운 것은 분명 사실이겠지만, 이 싸움이 이렇게 쉽게 끝나진 않을 것 같군요.


(덧) 본 문서에 첨부된 이미지는 모두 위에 언급된 구글의 PDF 문서에서 가져왔습니다.    

"웹 + 소셜" 카테고리의 다른 글

트랙백을 보내세요

트랙백 주소 :: http://bklove.info/trackback/955

댓글을 남겨주세요

  1. sirini 2009/04/21 20:47

    단언컨데, 스패머가 이 세상에 사라지지 않는 한 절대 끝나지 않는 싸움이 될 겁니다. ㅠ.ㅠ

  2. laziel 2009/04/21 23:32

    독한것들 orz;;;; 후라이팬에 기름발라 싸그리 구워버렸음 시원하겠어요 -_ㅠ

  3. ebadac 2009/04/22 11:12

    실제로, 온라인게임용 중국산 로봇들 중에는 캡챠를 발견하면 해당 이미지를 스캔한 후, 대기중인 인력에게 전송, 실시간으로 해독 후 답변을 전달받아 입력받는 시스템을 사용하고 있다고 그러더군요. 저도 들은 바라 사실 여부는 저 너머에... 아무튼 기계가 사람에게 용역준다 해도 이상할 게 없는 듯.

  4. 벗님 2009/04/22 15:58

    저도 몇 번은 틀려본 적 있는 캡차. 너무 어려워요.. ^^;
    이미지 이용하는 방식은 참 새롭게 보이네요..

  5. 비니 2009/09/24 15:48

    아.. 한번 뚫어보고 싶군요. ㅋㅋ

    • BKLove 2009/09/25 14:25

      ^^ 위 소식과 더불어 최근에는 reCAPTCHA라는 서비스를 구글에서 인수했다는 소식도 있었습니다.

비밀글 (Serect)