2026年7月24日(金)掲載 2,900本日 0
HN194185

reCAPTCHAの次なる進化形:Google Cloudの次世代不正アクセス対策がすごい

Google Cloud fraud defense, the next evolution of reCAPTCHA

unforgivenpasta3か月前

議論

11
1xacky3か月前

「人間であること」を証明するのにモバイルデバイスが必須になったってことは、Googleがもうデスクトップやオープンなプラットフォームを信用してないってことだな。

2bramhaag3か月前

モバイルデバイスの要件はここに載ってるよ:https://support.google.com/recaptcha/answer/16609652

つまり今後は、Google Play開発者サービスが入った最近のAndroidか、最新のiPhone/iPadがないとウェブブラウジングすらできなくなるってことか。デバイスの整合性検証についてはまだ言及がないけど、雲行きは怪しいね。

3MichaelNolan3か月前

スマホの使用時間を減らそうとしてるんだよね。理想を言えばガラケーに乗り換えたいくらいなのに。でも、もしあらゆるウェブサイトで認定スマホによるQRコードスキャンが必要になったら、そんなのほぼ不可能になるな。

4driverdan3か月前

買い物するのにQRコードをスキャンしろなんて要求してくる企業は、私の客としての資格を失うよ。

5PyWoody3か月前

タイミング良すぎだろ。ここ一週間、URLバーから検索するたびにCAPTCHAに追われまくってたから、さっきDuckDuckGoに全部切り替えたところだよ。Googleさん、いい仕事してるね!

6tech234a3か月前

このQRコード機能、みんなが慣れてきたらPegasus(スパイウェア)を仕込む手法として悪用されそう。

7semiquaver3か月前

真面目な質問なんだけど、スマホ(スマートなやつ)を持ってない人はどうなるの?

8devy3か月前

QRコードベースの認証を不正対策の画期的な方法として推してるのが信じられない。人間には内容が読み取れないデータを入力させるなんて危険すぎる。もしQRコードにゼロデイのURLが仕込まれてたら、それだけでおしまいだよ。

追記:今やQRコードがどこにでもあるのは知ってるけど、盲目的にスキャンしてURLにアクセスするのは、ネットからダウンロードしたバイナリをそのまま実行するのと同じくらい危険。

追記2:まあcurl $URL | bashでインストールする手法も本質的には同じだし、いつの間にか一般化しちゃったけどさ。

9Velocifyer3か月前

reCAPTCHAはもう難易度が高すぎて、視覚的なパズルが解けないことがよくあるんだ。しかもGoogleはVPN環境での音声チャレンジをブロックし始めてるし(これ視覚障害の人には最悪だよ)、音声チャレンジ自体も超難しくなってる。

Google Geminiなら解けるだろうけど、もっと低性能なAIでもすぐ解けるようになると思うよ。

俺はLineageOSでmicroGを使ってるからこの電話認証は通らないだろうけど、不正を働く連中なら30ドルのAndroid端末を大量に買えば済む話だろ。スマホの操作が苦手でガラケーを使ってる人も締め出されるし、そもそもスマホを必要性を感じなくて持っていない人もたくさんいるのにね。

10codedokode3か月前

うわあ。つまり今後はウェブを見るためにモバイルデバイスが必要で、Googleはその識別子を使って個人の匿名性を剥がしに来るってわけか。競合する検索エンジンの利用を少しでも不便にしようって意図も透けて見えるね。どうせ収集したユーザーデータも、他の広告プラットフォームには渡さず自分たちに有利に使うんだろう。

それに注文するたびにQRコードをスキャンしろなんて例も馬鹿げてる。そのうちビザの申請書まで提出しろとか言い出すんじゃないの?