KWALIFIKACJA INF3 - STYCZEŃ 2022

PYTANIE NR 40.
CAPTCHA to technika zabezpieczeń na stronach WWW pozwalająca
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) służy do odróżnienia człowieka od automatu. W praktyce ogranicza boty, które masowo wysyłają formularze lub tworzą konta. Nie zastępuje uwierzytelniania i nie przyspiesza logowania ani nie wypełnia danych użytkownika.

Pełne wyjaśnienie:

CAPTCHA to mechanizm bezpieczeństwa stosowany w aplikacjach i serwisach WWW, którego celem jest weryfikacja, czy działanie wykonuje człowiek, a nie zautomatyzowany program (bot). Najczęściej spotkasz ją przy formularzach rejestracji, resetu hasła, dodawania komentarzy lub wysyłania wiadomości kontaktowych, czyli tam, gdzie nadużycia mogą polegać na masowym, automatycznym wysyłaniu żądań.

Dlaczego poprawna odpowiedź jest poprawna?
Mechanizm CAPTCHA działa jak test "człowiek vs automat": wymaga czynności, która dla człowieka jest prosta, a dla programu trudna (np. rozpoznanie elementów na obrazku, dopasowanie, krótka interakcja). Dzięki temu serwis może ograniczać spam i automatyczne ataki na formularze.

Dlaczego pozostałe odpowiedzi są niepoprawne?

  • "pominąć proces uwierzytelniania do aplikacji internetowej" – CAPTCHA nie zastępuje logowania ani nie "omija" uwierzytelniania. Może być jedynie dodatkowym krokiem, który chroni przed botami, ale nadal potrzebne są standardowe mechanizmy (np. hasło, 2FA), jeśli system tego wymaga.
  • "przyspieszyć proces logowania do aplikacji internetowej" – w praktyce CAPTCHA zwykle dodaje krok, więc nie jest narzędziem do przyspieszania logowania. Jej celem jest bezpieczeństwo i redukcja automatycznych prób, a nie optymalizacja czasu logowania.
  • "automatycznie wypełnić formularz logowania danymi użytkownika" – automatyczne uzupełnianie danych realizują przeglądarki/menedżery haseł, a nie CAPTCHA. Co więcej, CAPTCHA ma utrudniać automatyzację, a nie ją wspierać.

Wskazówka egzaminacyjna: jeśli w odpowiedziach pojawia się motyw "botów", "automatycznych zgłoszeń" lub "spamu formularzy", to zwykle jest to właściwy kierunek interpretacji roli CAPTCHA.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
CAPTCHA to mechanizm weryfikacyjny, który ma odróżnić człowieka od automatu (bota). Stosuje się go, aby ograniczyć spam i masowe, automatyczne wysyłanie formularzy, rejestracji kont lub prób nadużyć w serwisach internetowych.
Użytkownik wykonuje krótkie zadanie (np. wybór obrazków, zaznaczenie pola, prosta interakcja), które jest łatwe dla człowieka, a trudne do zautomatyzowania. Serwer na tej podstawie ocenia, czy żądanie wygląda na wysłane przez człowieka.
Uwierzytelnianie potwierdza tożsamość użytkownika (np. hasłem, 2FA). CAPTCHA nie potwierdza tożsamości, tylko to, że po drugiej stronie jest człowiek. To różne cele: jedno dotyczy "kto?", drugie "człowiek czy bot?".
Nie. CAPTCHA może być co najwyżej dodatkową barierą przeciw botom, ale nie zastępuje hasła ani innych metod uwierzytelniania. Bez hasła/klucza/tokena system nie ma podstaw, by potwierdzić, że loguje się właściwa osoba.
Najczęściej spotyka się ją przy rejestracji kont, resetowaniu hasła, dodawaniu komentarzy, wysyłaniu formularzy kontaktowych i w panelach, które bywają celem automatycznych nadużyć. Administrator dobiera ją tam, gdzie ryzyko automatyzacji jest realne.
CAPTCHA dodaje krok, który ma zatrzymać automaty. Jeśli jest zbyt wymagająca, pogarsza UX i może blokować część użytkowników. Dlatego w praktyce dobiera się ją tak, aby równoważyć bezpieczeństwo i wygodę (np. włączać przy podejrzanym ruchu).
Często mylą CAPTCHA z logowaniem i wybierają odpowiedzi o "przyspieszaniu" lub "pomijaniu" uwierzytelniania. Inny błąd to utożsamianie jej z autouzupełnianiem formularzy. Warto zapamiętać: CAPTCHA = ochrona przed botami.
Gdy formularze są nadużywane: przychodzi spam, pojawiają się masowe rejestracje lub automatyczne wysyłanie zapytań. Dobrym sygnałem jest wzrost podejrzanych zgłoszeń. CAPTCHA bywa też włączana tylko dla części żądań, np. po wielu próbach.
Może częściowo ograniczać automatyzację prób logowania, ale nie jest jedyną ochroną. Standardowo stosuje się też limity prób, opóźnienia, blokady kont, monitorowanie i 2FA. CAPTCHA jest dodatkiem, a nie kompletnym zabezpieczeniem.
Szukaj sformułowań o "potwierdzeniu, że zgłoszenie pochodzi od człowieka", "ochronie przed botami", "spamie" i "automatycznych wysyłkach". Odpowiedzi o przyspieszaniu logowania, omijaniu zabezpieczeń lub autouzupełnianiu zwykle wskazują na błędne rozumienie.
info

To pytanie poprawnie rozwiązuje 83% zdających egzamin. średnio łatwe

Eksperci podkreślają: "CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) służy do odróżnienia człowieka od automatu."

Źródła:

  • Cloudflare Learning Center: "What is a CAPTCHA?" https://www.cloudflare.com/learning/bots/how-captchas-work/ - accessed 2026-02-18
  • Google Safety Center / reCAPTCHA: "What is reCAPTCHA?" https://developers.google.com/recaptcha/intro - accessed 2026-02-18
  • Wikipedia (EN): "CAPTCHA" https://en.wikipedia.org/wiki/CAPTCHA - accessed 2026-02-18

Materiały:

  • Dokumentacja reCAPTCHA (materiały producenta) – opis celu i sposobu działania
  • OWASP Web Security Testing Guide – rozdziały o automatyzacji nadużyć i mechanizmach obrony
  • Materiały dydaktyczne z podstaw bezpieczeństwa aplikacji WWW (formularze, boty, nadużycia)

Aktualizacja pytania: 03.04.2026

Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego