Dieser Artikel ist älter als zwei Jahre und womöglich veraltet!

Captchas sind auch dekorativ

Captchas sollen eigentlich automatische Computersysteme davon abhalten eine bestimmte Aktion auf einer Webseite durchzuführen. Darum ist es wichtig, dass nur Menschen den enthaltenen Text lesen können.

Auf so manchen Internetpräsenzen sind Captchas aber wohl nur zur Dekoration eingebaut. So auch bei einem Gewinnspiel von Kellogs, bei dem man Codes von den Packungen ihrer Produkte eingeben soll und damit Preise gewinnen kann.

Auch auf dieser Seite befindet sich so ein Captcha. Aber wohl nur zur Dekoration, denn der Code wird dem Aufruf des Bildes mitgegeben:

Quellcode

Ein Computerprogramm könnte jetzt natürlich den Text des Captchas ohne Probleme auslesen, doch das braucht es gar nicht. Der eingegebene Code und der Text des Captchas werden nämlich beide via POST in Klartext an den Server geschickt und dort verglichen.

Parameter

Dieses Captcha hat also sein Ziel komplett verfehlt und besitzt keinerlei Wirkung.

Weitere Artikel

1,2 Milliarden Passwörter gestohlen, oder nicht?

Vermutlich haben Sie es schon gehört: Russische Hacker sollen 1,2 Milliarden Zugangsdaten gestohlen haben. Das behauptet zumindest eine Sicherheitsfirma namens Hold Security. Auch große Portale seien betroffen. Ein weiteres dummes Symbolbild Die Medien sind sich nicht einig, ob es sich um …

Johannes Mittendorfer
Johannes Mittendorfer

Code von früher: Wie konnte ich nur?

Gelegentlich findet man in irgendwelchen Ordnern und auf Datenträgern alten Quellcode, den man in seiner Frühzeit als Entwickler geschrieben hat. Nicht selten, eigentlich immer, schämt man sich im Nachhinein für diese Zeilen voll Ressourcenverschwendung und ineffizienter und unsicherer …

Johannes Mittendorfer
Johannes Mittendorfer

Firefox mit click-to-play absichern

Immer wieder wird von Sicherheitslücken in den Plugins Flash und Java berichtet. Darüber können Internetseiten oft Schadcode in den Computer einschleusen und das System so mit eier bösartigen Software infizieren. Zumeist sind diese Angriffe auf der Webseite versteckt und nicht zu entdecken. Wäre es …

Johannes Mittendorfer
Johannes Mittendorfer