Google reCAPTCHA с жестами обойдена обычным статическим файлом

1 мин
Google reCAPTCHA с жестами обойдена обычным статическим файлом

Разработчики из команды RTF Labs Studio обнаружили критическую уязвимость в новой системе защиты Google reCAPTCHA Hand Gesture Verification. Новейшая биометрическая капча, заставляющая пользователей включать веб-камеру и показывать жесты (кулак, лайк и т.д.), целиком обходится трансляцией обычного статичного изображения.

Вопреки громкие заявления Google о продвинутом ИИ-трекинге анатомии рук и проверке «живости» пользователя (Liveness), антифрод-система оказалась неспособна отличить реальное потоковое видео от статичного кадра.

Для успешного обхода защиты инженеры использовали простейший скрипт на Python:

  1. Виртуальная камера инициализируется через библиотеку pyvirtualcam.

  2. В поток отправляется обычная статичная картинка нужного жеста (в формате JPG или PNG), считанная через OpenCV.

  3. Кадр транслируется в бесконечном цикле с фиксированным FPS.

При обращении капчи к камере, нейросеть Google сканирует абсолютно неподвижное изображение, распознает на нем жест и моментально выдает статус PASSED. Никакой динамики, никаких проверок на микротремор или текстуру кожи — механизм верификации полностью доверяет "мёртвой" картинке.

Полная видео-демонстрация работы метода доступна на YouTube:

"It was easier to bypass than a text CAPTCHA" — команда RTF Labs Studio

Читают сейчас

На Amazon сгенерированные ИИ книги-руководства по играм, которые ещё не вышли

21 минуту назад

На Amazon сгенерированные ИИ книги-руководства по играм, которые ещё не вышли

Автор блога Rick's Game Blacklog на сайте Substack обнаружил в продаже на Amazon много книг с руководствами по играм, которые ещё не вышли: Alien: Isolation 2, Control: Resonant и Gear of War: E-Day.

Выпуск дистрибутива Mageia 10 (форка Mandriva Linux)

37 минут назад

Выпуск дистрибутива Mageia 10 (форка Mandriva Linux)

Представлен выпуск Linux-дистрибутива Mageia 10, в рамках которого независимым сообществом энтузиастов развивается форк проекта Mandriva. Для загрузки разработчики проекта опубликовали 32- и 64-разряд

Яндекс Браузер модернизировал схема перевода и научился переводить видео живыми голосами ещё с семи языков

40 минут назад

Яндекс Браузер модернизировал схема перевода и научился переводить видео живыми голосами ещё с семи языков

В прошлом году Яндекс Браузер при переводе видео научился сохранять тембр и интонации оригинального голоса, создавая перевод, который звучит более естественно и близко к оригиналу. Сегодня мы расширил

«Яндекс Браузер» увеличил перевод видео с сохранением голосов и внедрил поддержку семи новых языков и защиту бизнеса

40 минут назад

«Яндекс Браузер» увеличил перевод видео с сохранением голосов и внедрил поддержку семи новых языков и защиту бизнеса

«Яндекс Браузер» расширил перевод видео с сохранением оригинальных голосов и интонаций. Сообщается у в пресс‑службе «Яндекса», функция теперь работает не только с английским, но и с итальянским, испан

Claude Code использует тёмные паттерны для получения доступа к учётной записи Google через MCP

1 час назад

Claude Code использует тёмные паттерны для получения доступа к учётной записи Google через MCP

Энтузиасты выяснили, что теперь Claude Code использует тёмные паттерны интерфейса для получения доступа к учётной записи Google через Model Context Protocol (MCP). Ознакомиться далее