Skip to main content

Apakah Anda Berfikir CAPTCHA Anda telah Melindungi Input Form Anda?

Salah satu hal yang paling menjadi momok bagi para pengembang web adalah masuknya sesuatu yang tidak diharapkan ke dalam laman web dan nyampah di laman web yang mereka kembangkan.  Sesuatu.  Bukan ikut-ikutan Syahrini, tetapi memang ini adalah sesuatu.  Bisa jadi orang atau bukan orang.  Makanya kita sebut itu sesuatu.
Aapabila sesuatu itu adalah orang, maka dianggap kemungkinan kecil bakal nyampah. Meskipun, pada kenyataannya banyak juga orang yang nyampah di web. Lain halnya bila sesuatu itu adalah bukan orang, atau sering dibilang robot, maka dianggap pasti bakal nyampah.  Dan sekali nyampah, bisa segunung sampah yang ditinggalin. Dari sini kemudian ada beberapa orang (  Luis von Ahn, Manuel Blum, Nicholas J. Hopper, and John Langford  dari Carnegie Mellon University Pittsburgh Pensylvania AS) yang merasa terusik kemudian bikin sesuatu yang diharapkan bisa membedakan manusia dan mesin pada tahun 2000.  Dari sini kemudian terciptalah CAPTCHA yang merupakan singkatan dari Completely Automated Public Turing test to tell Computers and Humans Apart.  Kalo ada yang belum pernah ketemu CAPTCHA, tampilan CAPTCHA kurang lebih seperti ini (sumber gambar: http://en.wikipedia.org/wiki/CAPTCHA)
atau mungkin Ini:

Secara tampilan memang telah mengesankan, namun coba baca halaman ini ( http://www.ilmuhacking.com/web-security/menjebol-captcha-dengan-ocr/ ).  Dengan cara yang sederhana tinggal disusun sebagai script. Bobol sudah.
Melihat kelemahan ini, kemudian reCAPTCHA bikin lebih bagus lagi.

Tapi cobalah tengok halaman ini (http://www.renjusblog.com/2012/05/bypass-captcha-verification-in-chrome.html).  Terus bagaiamana dengan video ini:

Yap, aplikasi rumolla ini memang bukan aplikasi nakal. Cuma buat ngebantu kita membaca CAPTCHA.  Tapi cobalah sedikit nakal untuk membayangkan what if bagaimana bila aktifitas manual itu dihilangkan.  Kemudian, kira-kira apa yang ada dalam pikiran anda tentang halaman ini ( http://mengetikdibayar.weebly.com/ )?

Ya, mari kita lebih aware dengan halaman online kita, sebagai manusia kita mampu menganalisa lebih jauh ketimbang mesin.  Berikan tugas pada mesin sebisa dia, dan kita harus terus lakukan review terhadap kebisaan dia.

Popular posts from this blog

Log Management Dengan Graylog2, MongoDB, Elasticsearch, Kibana (2)

Bagian 2 dari 3 tulisan Pada bagian ini diuraikan konfigurasi input dan ekstraktor serta menghubungkan Suricata ke Graylog2 Melanjutkan tulisan sebelumnya Log Management Dengan Graylog2, MongoDB, Elasticsearch, Kibana (1), pada tulisan ini akna sedikit menguraikan tentang beberapa konfigurasi dan pemanfaatannya.  Tentunya masih menggunakan Graylog2. Input. Konfiguras Input sangat penting mengingat ini adalah item konfigurasi yang memungkinkan Graylog2 untuk membuka port menangkap kiriman log. Ada beberapa jenis input.  Namun untuk sementara kita hanya menggunakan “Syslog TCP”  dan “Syslog UDP”.  Dan karena input nanti akan berhubungan dengan extractors, maka sebaiknya input dibuat spesifik untuk mesin log yang spesifik juga.  Misalkan kita akan menangkap log dari Suricata, kita buatkan 1 input khusus dengan protocol UDP misalnya, dan listening pada port 6160 misalkan. Langkah pembuatan input Untuk membuat input, setelah kita bisa memasuki interface Graylog2, ...

Bagaimana Menginstall Snort dengan Barnyard2 dan Snorby

Mas....! Apa? Nuwun sewu, Mas! Saya udah coba install Snort dan Suricata. Tapi bingung... Bingung gimana? Bingung nginstallnya. Sampeyan nginstallnya di mana? Sampeyan gimana? Ya di kantor, Mas! Masa di rumah.  Di rumah komputer kan cuma 1 doang. He he....! Maksud saya, nginstallnya di komputer apa, OS nya apa? Di PC, OS-nya linux Linux apa? Ubuntu, Mas! Hmm... Ubuntu? Sampeyan nginstallnya make apt-get install apa compile dari source-nya? Make apt-get install, Mas! sudo apt-get install snort snort-mysql Emang kenapa, Mas? Gak apa, Cuma biasanya saya nginstallnya langsung dari source. Gimana caranya? Begini, unduh dulu source terakhir yang stabil dari http://www.snort.org/snort-downloads/ Kemudian copykan ke mesin linux yang bakal kita install snort.  Jangan cuma download source snortnya thok.  Download juga library DAQ (Data Aqcuisition Library).  Karena snort juga butuh ini kalo mau mengenable-kan semua fitur snort. Jangan lupa juga download barny...

Ha Na Ca Ra Ka, Huruf Jawa: Riwayatmu Kini

Ha na ca ra ka; hana caraka; ada utusan. Ah kemanakah para utusan itu sekarang? Sesekali aku jalan-jalan ke blog orang-orang dari wilayah-wilayah asia semacem Thailand, Champa (Khmer); ada yang tiba tiba menyeruak dari kedalaman jiwaku. Dari kedalaman jiwa seorang Jawa. Hari ini aku sudah tidak bisa lagi membaca rangkaian kalimat yang tersusun dari huruf-huruf milik kami, orang jawa. Dulu, ketika aku masih duduk di bangku sekolah dasar, pak guru dan ibu guruku begitu rajinnya mengajarkan aku membaca dan menulis huruf jawa. Sampai kemudian aku pun bisa menuliskannya dengan lancar. Membacanya pun aku tidak ada halangan. Bahkan sampai aksara murda sekalipun. Tapi kini aku seperti menjadi orang lain ketika harus membaca tulisan-tulisan itu. Hari ini, ketika aku tidak mampu lagi membaca hurufku. Aku mencoba untuk menelusuri di internet tentang huruf-huruf jawa. Aku dapat salah satunya di http://en.wikipedia.org/wiki/Javanese_script , kemudian dari sini aku mendapatkan http://www.omniglot...