Security

Captchas sind auch dekorativ

Dieser Artikel ist älter als zwei Jahre und womöglich veraltet!

Captchas sollen eigentlich automatische Computersysteme davon abhalten eine bestimmte Aktion auf einer Webseite durchzuführen. Darum ist es wichtig, dass nur Menschen den enthaltenen Text lesen können.

Auf so manchen Internetpräsenzen sind Captchas aber wohl nur zur Dekoration eingebaut. So auch bei einem Gewinnspiel von Kellogs, bei dem man Codes von den Packungen ihrer Produkte eingeben soll und damit Preise gewinnen kann.

Auch auf dieser Seite befindet sich so ein Captcha. Aber wohl nur zur Dekoration, denn der Code wird dem Aufruf des Bildes mitgegeben:

Quellcode

Ein Computerprogramm könnte jetzt natürlich den Text des Captchas ohne Probleme auslesen, doch das braucht es gar nicht. Der eingegebene Code und der Text des Captchas werden nämlich beide via POST in Klartext an den Server geschickt und dort verglichen.

Parameter

Dieses Captcha hat also sein Ziel komplett verfehlt und besitzt keinerlei Wirkung.