Sebastian Goertz: max. Sicherheit beim Arbeiten von Login mit Sessions (PHP)

Beitrag lesen

Und da du zu wissen scheinst wo man das nachlesen kann, das so ein System existiert, bitte ich dich mir diese Quelle zu nennen, danke.

Manchmal genügt es auch statt Quelle, dass mehrere Leute davon gelesen haben. Ich auch.
Wie beim Phishing wird anderen Leuten auf beliebigen Seiten eine scheinbare Prüfung vorgehalten. Deren Lösung ist deine Lösung und schon ist das Captcha geknackt.

Bots, die ein Captcha lösen können, soll es auch schon geben. Und mal im ernst - warum auch nicht? Wäre doch auch langweilig, wenn man sich nicht wieder neue Sicherheitsmechanismen ausdenken müsste ;)

Eben mal schnell über Google gefunden:
Hotmail-Captcha per Bot in sechs Sekunden ausgehebelt