Danke Fantaztig. Genauso sehe ich es auch. Eine einzelne Veröffentlichung in einem Forum wird nicht dafür sorgen, dass Google irgendeine Änderung durchführt. Schon gar nicht, wenn es sich nur um irgendeinen "Trick" handelt, der durch abändern irgendwelcher URL Parameter zum Abrufen einer anderen Version des Recaptchas führt.
Da ich Recaptcha exzessiv nutze, ist mir aufgefallen, dass seit einigen Tag, die NoScript Variante überhaupt nicht mehr funktioniert. Man bekommt weder eine Fehlermeldung noch sonst irgendeinen Hinweis darauf, warum das eingegebene gelöste Captcha nicht funktioniert.
Man kann das hier testen:
[Only registered and activated users can see links. Click Here To Register...] (einfach mit NoScript die URL blockieren um Javascript zu deaktivieren) oder direkt auf:
[Only registered and activated users can see links. Click Here To Register...]
Man bekommt keine Meldung, dass das Captcha richtig gelöst wurde, nachdem man auf "Ich bin ein Mensch" geklickt hat.
Ich habe mich nun heute den ganzen Tag damit auseinandergesetzt wie man die Javascriptvariante reverse engineert und habe es nach etlichen Versuchen aufgegeben, weil der Javascriptcode einfach monströs ist.
Am Beispiel von oben wird zunächst:
Code:
http://www.google.com/recaptcha/api/challenge?k=6LdfawoAAAAAAMkkraCZ31pxRTO67JAWjRHTHMuw
aufgerufen, welches den RecaptchaState initialisiert und das nächste JS aufruft. Dieses befindet sich hier:
Code:
http://www.google.com/recaptcha/api/js/recaptcha.js
Dort wird mit relativ überschaubaurem Code die Location des nächsten Javascripts generiert:
Code:
http://www.google.com/js/th/*generiert*.js
Bis hierhin ist es noch trivial.
Danach wird:
Code:
http://www.google.com/recaptcha/api/reload?
c=*challange_vom_recaptchaState*&
k=*k_kennen_wir_schon*&
reason=i&
type=image&
lang=de&
th=*th*
*th* ist die absolute Härte. In
Code:
http://www.google.com/js/th/*generiert*.js
wird
und
Code:
thintinel.th.prototype.exec
aufgerufen. Und obwohl das in jedem weltweiten Recaptcha mit Javascript aufgerufen wird, findest du bei Google genau 6 Treffer. Auch jede andere Suchemaschine spuckt wenige bis gar keine Suchergebnisse aus. Das zeigt mir, das hier was sehr, sehr geheim gehalten werden soll.
Link zum letzten Script:
[Only registered and activated users can see links. Click Here To Register...]