iOS 16, la prochaine mise à jour logicielle d'Apple pour l'iPhone, contient de nombreuses nouvelles fonctionnalités de premier plan. Mais il y a aussi des améliorations plus obscures. Comme une nouvelle fonctionnalité intrigante, repérée par MacRumors, qui permettra aux utilisateurs d'iPhone de contourner les CAPTCHA en vérifiant l'appareil en arrière-plan.
Un CAPTCHA, c'est quoi ?
Les CAPTCHA, si vous n'êtes pas familier avec le terme, sont ces énigmes de vérification profondément ennuyeuses où vous devez prouver que vous n'êtes pas un bot. Parfois, vous devez lire et taper un échantillon de texte déformé. Parfois, vous êtes invité à cliquer sur "chaque photo contenant un bateau” ou “chaque photo contenant des feux de circulation" . L'idée est que seuls les humains ont les compétences de reconnaissance de formes nécessaires pour réussir le test, de sorte que les sites Web et les applications peuvent utiliser cette méthode pour empêcher les bots de générer automatiquement des milliers de faux comptes ou de faire des achats frauduleux.
Comme Apple l'explique dans une vidéo couvrant la nouvelle fonctionnalité, les CAPTCHA entraînent un certain nombre de problèmes. Ils créent des problèmes potentiels de confidentialité, car ils impliquent le suivi de l'IP. Ils aggravent l'expérience utilisateur et ils peuvent exclure complètement certains utilisateurs humains, surtout s'ils ont des handicaps ou des barrières linguistiques. Il est très difficile de placer la barre à un niveau qui exclura tous les robots et inclura tous les humains, étant donné l'éventail des problèmes d'accessibilité chez les humains et les capacités en constante évolution de l'IA.
Comment contourner les CAPTCHA avec iOS 16
iOS 16 supprimera le besoin de CAPTCHA en effectuant le travail de vérification lui–même en arrière–plan-en fonction de l'activité du compte Apple ID de l'utilisateur, des mots de passe saisis, de l'activité de connexion biométrique, etc., puis en partageant un jeton d'accès privé avec l'application ou le site Web pour prouver que tout est légitime. Cela devrait rendre le processus beaucoup moins onéreux pour l'utilisateur et aider le site ou l'application à éviter de chasser les utilisateurs et les clients potentiels.
Tout cela reste non prouvé à ce stade, bien sûr. Nous devrons voir dans quelle mesure les propriétaires de sites et les développeurs d'applications adoptent le système d'Apple, et comment les parties frauduleuses abordent le défi de la fissuration de ce même système. Mais à tout le moins, c'est une idée attrayante qui pourrait rendre Internet quantifiablement moins ennuyeux à utiliser.