Спамеры опять взломали капчу от Microsoft

Discussion in 'Мировые новости. Обсуждения.' started by Dumi, 19 Feb 2009.

  1. Dumi

    Dumi Banned

    Joined:
    20 Jan 2009
    Messages:
    5
    Likes Received:
    95
    Reputations:
    -5
    Исследователи компании Websense задокументировали появление очередной атаки, целью которой является автоматическая регистрация почтовых аккаунтов на Hotmail. Новый метод позволяет злоумышленникам обходить обновленную CAPTCHA, которую компания Microsoft внедрила в конце 2008 года как раз для защиты от подобных вторжений.

    Новой атаке присущ нетрадиционный подход к решению задачи по взлому капчи. В частности, для защиты от обнаружения и реинжиниринга со стороны конкурентов или экспертов в области безопасности в данной системе используется шифрование трафика между ботами и сервером взлома капчи. Очевидно, создатели нового метода хотят успеть получить как можно больше выгоды от своего изобретения, пока "коллеги по цеху" не успели внедрить ничего похожего.

    Согласно данным анализа, спам-боты устанавливаются на скомпрометированные машины и используют для атаки работающий в фоновом режиме Internet Explorer. Инструкции для автоматической регистрации боты в зашифрованном виде получают от сервера управления. В процессе регистрации спам-боты способны принимать и обрабатывать SSL-сертификаты, необходимые для получения безопасной ссылки на регистрацию. После заполнения регистрационной формы полученными от сервера значениями бот отсылает слепок CAPTCHA серверу обработки, который в ответ в зашифрованном виде высылает готовое решение. Форма заполняется до конца, после чего процесс регистрации завершается.

    Источник: Yandex.Blogs
     
    8 people like this.
  2. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    578
    Likes Received:
    274
    Reputations:
    91
    А в роли сервера там сидит пару десятков китайцев.
    С таким умениями нужно программы текст ридеры делать, а не спам рассылать.
     
  3. Phm.phx

    Phm.phx Banned

    Joined:
    12 Jan 2008
    Messages:
    73
    Likes Received:
    232
    Reputations:
    1
    пара десятков чего - тысяч? или мильонов?+)+)
     
  4. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    Да х.з, ксерятся они как умалишённые!
     
  5. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    опять ms в пролете
     
    1 person likes this.
  6. Dumi

    Dumi Banned

    Joined:
    20 Jan 2009
    Messages:
    5
    Likes Received:
    95
    Reputations:
    -5
    19.02.2009, 17:48 Молодцы ап-нули тему
     
    4 people like this.