حریم خصوصی – با استفاده از reCAPTCHA کدام اطلاعات Google جمع آوری می کند؟

در صورت تمایل برای جلوگیری از ثبت نام در وبسایت، ممکن است از Google reCAPTCHA استفاده کنم. از آنجا که الگوریتم reCAPTCHA منبع باز نیست، من تعجب می کنم که چه اطلاعاتی را که کاربران در مورد شخصی که در وب سایت ثبت کرده اند، جمع آوری کند.

در تحقیقات من متوجه شدم که آنها احتمالا در:

  • IP
  • منابع بارگذاری شده
  • آیا شما دارای یک حساب کاربری گوگل یا نه
  • رفتار در صفحه
  • تاریخ گذشته و کوکی ها

که در حال حاضر لیست خوبی از اطلاعات است. اما همچنین ممکن است که آنها به اطلاعاتی که کاربر فرم را پر می کند نگاه کند؟

captcha – چگونه Google recaptcha V2 چندین بار هک شد؟

گزارش های متعددی از دوربینی recaptcha v2 هستند. اغلب اوقات، توضیح این است که خدمات شبکه های عصبی ارائه شده از سوی Google یا Ι. π.

اما چیزی وجود دارد که من نمی توانم درک کنم: برای اکثر captcha (و از جمله recaptcha v1)، متن به صورت دستی کشف شده به طور مستقیم به سرور ارسال می شود یک هدر هدر اما با V2 reCAPTCHA را، پاسخ فرستاده قطع می شود:

 G-reCAPTCHA را پاسخ: 03AJpayVEtSKNOXg7TJwMkmxzLA_HrnWMKm6p0ox6W6hhMcw3Bzxab8ariLgg8Q8wXpUcF8HLkhAd1ixXgNvBDde5ggVXidl3NuHSQcnP4QqJkVvWZ2s4_CQ1lHTw6oNEqXyiBuS3CkiHBhoB5akijJ6ld115K_OWZo6mfB4xz_-I2P36fVqT9VzEUz26wrauN9QZuC6lh80mf-fkxqCPmNYSOcMrHxR33Flby05gzo5cD1B-2FucaoFP11p2svvZrWC_vAjz5bGOzW0DufM2kkdtLIlhzl9GBzm_chyirSJItHGdz0bMuxDYZkRKY8c4gXUmzT09VEgivi032zZnNXtrVA04gXF5yE0tAtnGTwi31hMdzumPoc6GdLdIbvfbXgdyndocCLIph-j9T8ePf3JO8Jfcf6BNcmUKT2SrhZjIAPUOZV2Mg7Qua_s4zNHYx1-NE8zoe9SG-VxuPbx2sjR32ce4oapa6VA

حتی با یک نمونه صوتی به متن. هر کدام از روش هایی که ادعا می شود مورد استفاده قرار می گیرند، هنوز نمی توانم ارتباط بین g-recaptcha-response http header و داده های انسان ایجاد شده را درک کنم.

بازسازی g-recaptcha-response یک بار به نظر می رسد یک نشانه زمانی لازم برای تمام روش های دور زدن است.
بنابراین، پیوند بین یک نشانه یک زمان و یک متن صوتی رمزگشایی به عنوان مثال؟