🚨 hCaptcha ولات تحت المجهر
هاد السيمانة خرجو 3 مشاريع مفتوحين فـ GitHub لي كيقولو بلي قدرو يديرو Reverse Engineering لبعض المكونات ديال hCaptcha ويستخرجو مفاتيح التشفير المستعملة فالتواصل بين المتصفح والخدمة مع أدوات قادرة على مواكبة التحديثات الجديدة بشكل أوتوماتيكي
وزيد عليهم مشروع اخر فيه مجموعة من الوظائف المرتبطة بمحاكاة البصمة الرقمية توليد البيانات المطلوبة ومحاكاة بعض سلوكيات المستخدم الحقيقي الشي لي خلا بزاف ديال الباحثين الأمنيين يهضرو على مدى قوة هاد الآليات وتأثيرها على فعالية الحماية
أما المفاجأة الكبيرة فهي مشروع ثالث مبني على الذكاء الاصطناعي كيستعمل نماذج بحال ResNet وYOLOv8 باش يحل التحديات البصرية محليا بلا خدمات خارجية بطبيعة الحال ماشي أي ادعاء خاصنا ناخدوه كحقيقة ولكن هاد الأبحاث كتبرز مرة أخرى أن الاعتماد فقط على الحماية من جهة العميل ما بقاش كافي، وأن المراقبة السلوكية والتحقق من جهة الخادم ولات ضرورية
https://github.com/CircuitSavage/hcaptcha-hsj-hsw-reversed
https://github.com/upundefined/hCAPTCHA-Solver
https://github.com/QIN2DIM/hcaptcha-challenger

GitHub
GitHub - CircuitSavage/hcaptcha-hsj-hsw-reversed: hCaptcha hsj/hsw master-key extraction — byte-accurate per build
hCaptcha hsj/hsw master-key extraction — byte-accurate per build - CircuitSavage/hcaptcha-hsj-hsw-reversed
June 12, 2026 184 1