Sürekli gelişme hâlinde olan teknolojinin günümüzde “otomasyon” alanında büyük avantajlar sağladığını görüyoruz. Bu bağlamda birbirinden …

Sürekli gelişme hâlinde olan teknolojinin günümüzde “otomasyon” alanında büyük avantajlar sağladığını görüyoruz. Bu bağlamda birbirinden fonksiyonel robotların ve botların hem sanayi (otomobil üretimi) hem de eğlence (Discord botları gibi) alanlarda kendilerini gösterdiklerine şahit oluyoruz.
fakat sıfırdan uygulama yapabilen, kusursuz gereç işleyebilen, insanları eğlendirebilen ve daha kaç hünerlere sahip olan programlanmış botların, “Ben robot değilim” kutucuğunu geçemediği görülüyor. Pekala saç baş yolduran ve sayısız internet meme’ine materyal olmuş bu durumun gerisinde ne var?
Baştan yanlışı çözelim; robotların eksiksiz olduğu birçok bahis olabilir. ama biz kusurluyuz

Karşınıza söylediği söz edilen kutucuk çıktığında öncelikle imlecinizi oraya doğru götürüyorsunuz. Hatta tahminen de biraz fazla gittiniz ve geri getiriyorsunuz. Tıkladığınızda ise örneğin yaya geçidi içeren tüm görselleri seçmeniz isteniyor. Ufak çaplı olarak düşünüyorsunuz ve yaya geçidi olan görselleri işaretliyorsunuz. Ve tebrikler, insan olduğunuzu kanıtladınız, artık siteye girebilirsiniz.
Şimdi de ardınızdan programlanmış bir bot girmeye çalışsın. Karşısına o kutucuk çıktığında bizim gibi imleci oraya sürüklemekle uğraşmayacaktır. Onun yerine söylediği söz edilen kutucuğun hangi piksel aralığında olduğunu bildiğinden imleci nokta atışıyla oraya ulaştıracak ve tıklayacaktır. Daha sonra yaya geçidi içeren tüm görselleri de anında seçip içeri girmeyi deneyecektir.
Ama sizin doğru görselleri seçmiş olmasına karşın bot, siteye giremeyecektir.
Onun yerine doğrulama kısmında yanılgı kodu görünebilir yahut CAPTCHA (İnsanları ve Botları Ayırmak için Otomatik Turing Testi) kutucuğu döngüye girerek bottan daima görsel bulmasını isteyebilir. Bu da onu siteden uzak meblağ. Pekala bu doğrulama, doğru görsellerin seçilmesiyle aşılmıyor muydu?
Arkada çok daha fazlası dönüyor ve asıl doğrulama orada gerçekleşiyor:
Google bünyesinde olan ve aşağı yukarı her site üyeliğinin sonunda görebileceğiniz reCAPTCHA, o anki internet etkinliği geçmişinizle de ilgileniyor. Örneğin birkaç saat internette gezinip sonra söylediği söz edilen siteye üye olduysanız, ki bilhassa o gayeyle internete girmediysek çoğumuz bu türlü yaparız, insan olma ihtimaliniz daha yüksek sayılıyor.
fakat direkt o sayfaya girip o kutucuğu nokta atışıyla milisaniyeler içinde işaretlemek pek de insan işi değil. Nokta atışıyla kutucuğa gitmek demişken, fare hareketlerinizin de siz o sayfada olduğunuz sırada anlık olarak izlendiğini biliyor muydunuz? Haydi gelin birlikte buna hemen şu anda şahit olalım.
Klavyenizde CTRL+SHIFT+J kombinasyonunu yapın ve yanda çıkan alana bir sefer tıklayıp tırnak içindeki “onmousemove = function(e){console.log(“mouse location:”, e.clientX, e.clientY)}” komutunu tırnak kısmını dahil etmeden yapıştırın. Enter’a bastıktan sonra da sitede fare imlecinizi gezdirin. Gördünüz mü? Bu hareketleri izlemek bu kadar kolay.
Kendi imleç hareketlerinize baktığınızda bir yerden başkasına giderken belli bir yol izlediğiniz görülür:
botlar bunu yapmayıp direkt hedefe gittiği için insan olma ihtimalleri imkânsıza yakındır. Çünkü uğraşsanız bile bir makine benzeri o kutucuğu işaretleyemezsiniz. Yani sayfadaki aktifliğiniz, imleç hareketleriniz, YouTube’dan Twitter’a, Webtekno’dan üye olacağınız siteye kadar uzanan internet aktiviteniz ve daha kaçları tahlil ediliyor ve insan olup olmadığınıza karar veriliyor. Bundan Ötürü da interneti kullanış biçimimiz, her seferinde bizim bu kutucukları meselesiz geçmemizi sağlıyor.
Ama şayet VPN biçimi araçlar kullanıyorsanız anlık pozisyon değişimleri, tıpkı botlarda olduğu doğrulama sürecini kötü etkileyebilir. Bu bağlamda tekrar tekrar görsel seçmek zorunda kalabilirsiniz ya da doğrulama kutucuğu direkt yanılgı verebilir. Doğrulama cinsine göre VPN kullanıp kullanamadığınız fark etmeksizin geçme imkânınız da olabilir.
Kısaca hepimizin aşina olduğu doğrulama cinslerini ve bunların kullandığı teknikleri anlatalım:
Çözmeye çalışırken kör olduğumuz CAPTCHA ve kendisinin reCAPTCHA’dan farkı:

CAPTCHA, 1997 yılında ortaya çıktı ve ilk hâlinde “robot muyuz sanki?” diye sorgulatan, farklı çizgilerle ve tekniklerle zar zor okunan sözleri içeriyordu. Daha sonra botlar bunu aşmaya başlayınca güvenliği korumak ismine CAPTCHA’ya farklı zorluklar getiren görseller eklendi.
Gelelim reCAPTCHA’ya:
reCAPTCHA’yı “Google’ın CAPTCHA’sı” şeklinde niteleyebiliriz. Çünkü farklı şirketlerin bunu kendilerine göre sürece imkânları bulunuyor. Kendisi 2007 yılında ortaya çıktı ve 2 yıl sonra Google bünyesine alındı. Bunun ilk sürümlerinde yeniden özgün CAPTCHA’da gördüğümüz gibi görseldeki kelimeyi yazmak gerekiyordu.
İlk sürümünün 2018’de fişi çekildiği reCAPTCHA, ikinci sürümünde bugün en yaygın olarak gördüğümüz kutucuğuyla karşımıza çıktı. Bu sürümde kullanıcılardan kutucuğu işaretlemeleri isteniyor ve üstte belirttiğimiz koşullara göre ya otomatik olarak içeri alınıyorlar yahut “yaya geçidi”, “trafik lambası” benzeri Street View’den alınan görselleri seçmeleri gerekiyor. Daha sonra da siteye alınıyorlar.
Ek Bilgi: Bu sürümde doğrulama kutucuğu farklı butonlara da gizlenebiliyor. Yani kaydol tuşuna bastığınızda haberiniz olmadan robot olduğunuzu doğruluyor olabilirsiniz. bir arkadaşınız bunu yaptığında, o anki internet aktivitesine göre doğrulamayla karşılaşabilir.
Üçüncü sürümde ise direkt kutucuk işaretleme kuralı ortadan kalkıyor:
Bunun yerine sistem, internet aktivitenizi göz önünde bulundurarak insan olup olmadığınıza işaret eden bir skor belirliyor. Şayet skorunuz şüpheli düzeydeyse tıpkı evvelkinde olduğui doğrulama yapmanız isteniyor. Daha sonra da siteye girebiliyorsunuz.
Sonuç olarak kusurlarımız sayesinde internette gezinebildiğimizi ve kusursuz oldukları için botların sitelere alınmadığını söyleyebiliriz. fakat botların bir noktada bu sistemlere de ahenk sağlayacağını biliyoruz. O zaman geldiğinde sizce nasıl doğrulama yolları kullanılacak. Fikirlerinizi yorum kısmında paylaşabilirsiniz.
Kaynaklar: Google, DataDome, Logically Answered