1. 2009年06月
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 10
  12. 11
  13. 12
  14. 13
  15. 14
  16. 15
  17. 16
  18. 17
  19. 18
  20. 19
  21. 20
  22. 21
  23. 22
  24. 23
  25. 24
  26. 25
  27. 26
  28. 27
  29. 28
  30. 29
  31. 30
  32. 31
  33. 2009年08月
  1. WebとPCのメモ帳
  2. スポンサー広告
  3. FC2ブログのCaptcha認証はすでに破られている
  1. WebとPCのメモ帳
  2. Web・Blog
  3. FC2 BLOG
  4. FC2ブログのCaptcha認証はすでに破られている

Ads by Google

--
--/--(--)
上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。
関連エントリ
ソーシャルブックマーク登録数
  • hatena
  • livedoor
  • Buzzurl
  • Yahoo!
  • FC2
  • Delicious

FC2ブログのCaptcha認証はすでに破られている

2008
08/31(Sun)

このBlogはコメントを認証制にしていないので、投稿されたコメントは即座に表示されます。当然そこで問題になるのはコメントスパム。いちいちチェックして消す手間も馬鹿になりませんから、私はFC2ブログのコメント機能にCaptcha認証が追加されたその日から設定をONにしています。

FC2 Blogに待望のCAPTCHA機能が実装されたが……

このFC2ブログのCaptcha認証はなかなか凝っていて、一般的な英数字ではなくひらがなとカタカナで数字を表示し、入力するようになっています。実際にCaptcha認証の効果は極めて高く、コメントスパムは一切来ないようになりました。導入前は必ず1日に数回は来ていたコメントスパムへの対応をしなくて済むようになり、管理の手間はかなり少なくなりましたね。

ところがここ数日、Captcha認証をONにしているのに再びコメントスパムが来るようになりました。試しに自分でもチェックしてみましたが、Captchaの設定は間違いなくONになっています。手動で投稿しているというあまり現実的ではない可能性を除けば、FC2ブログのCaptcha認証機能はすでに破られているのではないでしょうか。もしくは認証周りに脆弱性があり、Captchaの数値を入力しなくてもコメントが投稿できるのかもしれません。

コメント自体は消してしまったので、メールに転送されたスパムコメントの画像を以下に貼り付けておきます。これ一つではなく、実際はすでにいくつものスパムコメントがCaptcha認証をすり抜けて投稿されています。

Captchaを破って投稿されたスパムコメント

コメントにCaptcha認証機能が付いたのは今年の2月下旬ですので、迷惑コメントから解放されたのは約半年といったところでしょうか。いつか破られるかもしれないと思っていましたが、予想以上に早かったという印象ですね。もしこれが何らかの一時的なトラブルでないならば、できればCaptcha認証のバージョンアップを望みたいところです。

関連エントリ
ソーシャルブックマーク登録数
  • hatena
  • livedoor
  • Buzzurl
  • Yahoo!
  • FC2
  • Delicious

コメント

Comment Form
このエントリへコメントを書く
(任意)
(任意) 公開されません
(任意)
(必須) HTMLタグは使用できません
(任意) ID生成に使用します
(任意) チェックを付けた場合はコメント欄に何も表示されません。また、返答も基本的におこないません。

トラックバック

Trackback URI
http://128bit.blog41.fc2.com/tb.php/173-8ab24615 この記事にトラックバックする(FC2ブログユーザーのみ)

スパム対策のため言及リンクのないトラックバックは反映されません

Page Top

ブログパーツ