2 điểm bởi GN⁺ 2024-11-19 | 1 bình luận | Chia sẻ qua WhatsApp

Tôi đã bị chặn khỏi tài khoản trợ năng của hCaptcha vì bị cho là không phải người khiếm thị

  • Vấn đề trợ năng của hCaptcha

    • hCaptcha không cung cấp audio captcha cho người khiếm thị. Mục đích là để bot không thể dễ dàng vượt qua.
    • Thay vào đó, họ cung cấp một tài khoản đặc biệt cho người khiếm thị để có thể vượt captcha thông qua cookie.
    • Bài viết đặt câu hỏi liệu cách lách dành cho trợ năng này có thực sự đáng tin cậy hay không.
  • Vấn đề tương thích trình duyệt

    • Tác giả gặp lỗi cookie của tài khoản trợ năng hCaptcha không được thiết lập trên trình duyệt Brave.
    • Trên các trình duyệt khác như Firefox, Chromium, v.v. thì vẫn hoạt động bình thường.
    • Đã liên hệ đội ngũ hỗ trợ nhưng không thể giải quyết được vấn đề.
  • Sự việc tài khoản bị chặn

    • Trong lúc trao đổi với bộ phận hỗ trợ, tác giả nhận được thông báo từ một nhân viên hỗ trợ khác rằng tài khoản đã bị chặn.
    • Lý do được đưa ra là không thể sử dụng tài khoản trợ năng vì không phải người khiếm thị.
    • Dù đã giải thích rằng mình thực sự là người khiếm thị, việc chặn tài khoản vẫn được giữ nguyên.
  • Cảnh báo và kết luận

    • Tác giả đưa ra cảnh báo rằng việc phụ thuộc vào một hệ thống cố ý hạn chế khả năng tiếp cận là rất rủi ro.
    • Bài viết mô tả tình huống trớ trêu là phải dùng chương trình tự động để giải quyết vấn đề trợ năng của hCaptcha.
    • Khuyến nghị các webmaster đang dùng hCaptcha nên được biết về vấn đề này.
    • Đồng thời đánh giá tích cực thông tin Cloudflare không còn sử dụng hCaptcha nữa.
  • Kết lại

    • Tác giả chia sẻ trải nghiệm này và bày tỏ ý định sẽ tiếp tục viết các bài blog sau này.

1 bình luận

 
GN⁺ 2024-11-19
Ý kiến Hacker News
  • Một người dùng cho biết trải nghiệm người dùng của hCaptcha rất tệ và đặc biệt thiếu khả năng tiếp cận đối với người khiếm thị. Họ cho rằng đây là bài toán mà bot còn có thể giải dễ hơn

    • Do cookie của hCaptcha hết hạn, có sự phiền toái là phải thiết lập cookie qua email
    • Có thể thuê ngoài việc giải captcha cho lao động ở các nước đang phát triển với chi phí rẻ
  • Một số captcha mang tính phân biệt đối xử, và không phải người dùng nào cũng sống ở phương Tây nên có thể khó nhận diện đồ vật

    • Ví dụ, khi được yêu cầu chọn hình dạng gọi là 'conoids', nhiều người sẽ không hiểu
  • Bài viết nói rằng hCaptcha đã thô lỗ và nói dối vô căn cứ với người khiếm thị đang làm giảm nhẹ mức độ nghiêm trọng của vấn đề

    • Điều này đưa ra bài học rằng khi cạnh tranh với Google thì không nên cư xử thô lỗ hơn với người dùng
  • hCaptcha đang tạo ra vấn đề về khả năng tiếp cận và chặn người khiếm thị truy cập website

    • Đây có thể là vấn đề liên quan đến ADA (Đạo luật Người khuyết tật Hoa Kỳ)
  • Có ý kiến hy vọng thử nghiệm CAPTCHA sẽ sớm chấm dứt

    • Xác thực qua điện thoại cũng có vấn đề, nhưng nó làm tăng nhẹ chi phí spam
    • Việc giải quyết vấn đề spam và lưu lượng truy cập độc hại sẽ rất khó
  • Có ý kiến cho rằng tùy chọn trợ năng thực ra không được thiết kế để sử dụng thật

    • Chính phủ hoặc các tập đoàn lớn yêu cầu khả năng tiếp cận, nhưng trên thực tế nhiều trường hợp không được dùng đến
  • Với tư cách là người khiếm thị, có người tin rằng hCaptcha là giải pháp tốt nhất hiện nay

    • Audio captcha không hiệu quả với người có vấn đề về thính giác hoặc những người dùng ngôn ngữ ít được hỗ trợ
    • Text captcha có thể dễ dàng bị LLM giải được
  • ReCaptcha của Google hầu như không đưa ra thử thách với đa số người dùng, nhưng đó là nhờ Google theo dõi người dùng

    • Nếu không dùng captcha, có thể phát sinh các vấn đề như tăng quảng cáo spam và gian lận thẻ tín dụng
  • Có ý kiến đặt câu hỏi về lý do tồn tại của captcha

    • Nếu cho phép tự động hóa và scraping, cần tôn trọng hệ thống và có thể không phải phơi bày quyền riêng tư của khách truy cập