Стэнфордская программная платформа взломала почти все CAPTCHA-коды

Discussion in 'Мировые новости. Обсуждения.' started by Ice_Burn, 6 Nov 2011.

  1. Ice_Burn

    Ice_Burn Member

    Joined:
    10 Feb 2009
    Messages:
    217
    Likes Received:
    26
    Reputations:
    1
    Одним из «черных» методов продвижения веб-ресурсов и оффлайнового бизнеса в Интернете является спам во всех его проявлениях, то есть массовая рассылка рекламных сообщений. И под массой понимаются объемы, которые человек своими силами разместить не может. Для этого создаются спам-роботы, то есть программы для автоматизированной публикации рекламы. А для блокировки этих роботов используются CAPTCHA-коды.

    Как известно, созданное одним человеком всегда может быть разрушено, или в данном случае взломано, другим. Это доказали ученые Стэнфордского университета, которые разработали программную платформу Decaptcha, которая взламывает эти защитные коды, причем действует настолько эффективно, что фактически щелкает их, как орешки.
    Так, программа легко обошла 93% тестов на ресурсе MegaUpload, 66% тестов на сервисе Visa Authorize.net и 70% задач на сайте Blizzard Entertainment. Из 15 популярнейших веб-ресурсов с самыми сложными кодами CAPTCHA-кодами программа не справилась всего с двумя: Google и reCaptcha.

    Из этого исследователи сделали очевидный вывод: самый надежный CAPTCHA-код формируется на основе как можно большего числа случайных элементов: переменные длины контрольных слов, переменные размеры проверяемых символов, а также волнообразный текст ставят Decaptcha в тупик. Поэтому, если у вас есть собственный ресурс, решайте сами.

    Дата: 04 ноября 2011
    Источник: http://live.xakep.ru/blog/Hack/2267.html​
     
  2. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18
    Осталось теперь только взломать Стенд Универстите, похитит сурсы, и встроить это в хрумер, потом создать 1005000000 сайтов, залить хрумер на 1000500000 серверов, выхлоп, ты купил луну ))
     
  3. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    Code:
    sh-3.2$ uname -a
    Linux wwwXX.stanford.edu 2.6.26-2-686-bigmem #1 SMP Wed Sep 21 05:29:18 UTC 2011 i686 GNU/Linux
    sh-3.2$ id
    uid=0(root) gid=0(root) groups=0(root)
    sh-3.2$
    На самом деле ничего сверхъестественного нет, они просто разработали систему распознавания речи, и расшифровывают каптчу, путем прослушивания её (каптчи) аудио версии.
     
    _________________________
    #3 Expl0ited, 6 Nov 2011
    Last edited: 6 Nov 2011
  4. Moriarty

    Moriarty Member

    Joined:
    9 Feb 2011
    Messages:
    16
    Likes Received:
    78
    Reputations:
    74
    Ага
    Code:
    sh-4.1$ uname -a
    Linux www.kremlin.ru 2.6.32-4-686-bigmem #1 SMP Sat Oct 28 08:24:38 UTC 2011 i686 GNU/Linux
    sh-4.1$ id
    uid=1414(medved) gid=1414(medved) groups=1414(medved)
    sh-4.1$ 
     
  5. Chrome~

    Chrome~ Elder - Старейшина

    Joined:
    13 Dec 2008
    Messages:
    937
    Likes Received:
    162
    Reputations:
    27
    Интересно, что будет дальше с этой программой? Немного сомневаюсь, что ее будут продавать.
     
  6. [stranger]

    [stranger] Member

    Joined:
    2 Feb 2010
    Messages:
    167
    Likes Received:
    29
    Reputations:
    4
    А ничего не будет, это Proof of Concept
     
  7. Botmaster

    Botmaster Elder - Старейшина

    Joined:
    18 Feb 2007
    Messages:
    230
    Likes Received:
    23
    Reputations:
    1
    При том что XRumer 7.0 пробивает давно РеКапчу на ура. Да и пробив капчи Гугла сейчас для нас является возможным в ближайшем будущем (она почти идентична DLE-капче и VK-капче, а их мы уже распознаём)
     
  8. BenzBrabus

    BenzBrabus New Member

    Joined:
    23 Oct 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Botmaster закажите статейку про себя у журналюг, что вы круче их в 100500раз - продажи возрастут)
     
  9. Botmaster

    Botmaster Elder - Старейшина

    Joined:
    18 Feb 2007
    Messages:
    230
    Likes Received:
    23
    Reputations:
    1
    С продажами и так проблем не испытываем, а журналюги регулярно пишут о нас забесплатно - здесь несколько занимательных ссылочек, про нас писали и в "Хакере", и в "Коммерсантъ", и в "Washington Post", и т.п. причём платить за это не пришлось ни копейки.
     
  10. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Expl0ited
    Moriarty


    а что за хедеры? это фейк или что ? (если нет, то как сделано?)


    to all

    Все время думал - почему капчу не сломать "извнутри" ? :D
    но как бы я плохо знаю , как вообше он работает. может подкиньте ссылку, где даже визуально поакзано как(где) генерируется капча и как(где) сравнивается?
     
  11. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,159
    Likes Received:
    361
    Reputations:
    226
    Да кстати, примерно могу тебе сказать одно, в рекапче есть такая фишка, что если капча со всякими запятыми и прочими символами, если ты их пропустишь она будет валидна так же как если ты их введешь.
     
  12. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    GoodGoogle,
    запятые им не к чему) + если текст плохо виден можно вместо h ввести n и будет так же валид
     
  13. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Наверное эти студенты на досуге и разрабатывали хрумер, чтобы оплатить учебу в университете :D