Антиспамерская защита Google, возможно, взломана

Discussion in 'Мировые новости. Обсуждения.' started by Ci5, 27 Feb 2008.

  1. Ci5

    Ci5 Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    141
    Likes Received:
    100
    Reputations:
    -1
    27 февраля 2008 года, 11:33

    Компания Websense Security обнародовала результаты исследования, позволяющие предположить, что киберпреступникам удалось найти способ обхода системы CAPTCHA, применяющейся компанией Google для борьбы со спам-роботами.

    CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart - полностью автоматический открытый тест Тюринга, позволяющий различать машины и людей) представляет собой один из самых распространенных способов защиты от программ, осуществляющих автоматическую регистрацию в веб-сервисах. Суть системы CAPTCHA, как правило, сводится к отображению картинки с несколькими сильно искаженными символами. Человек может без проблем различить эти символы, а вот для машины данная задача в большинстве случаев оказывается трудноразрешимой.

    Однако согласно информации, обнародованной специалистами Websense Security, сетевые мошенники смогли разработать механизм обмана защиты CAPTCHA. Для автоматической регистрации в сервисах Google киберпреступники применяют две бот-машины, использующие различные тактики распознавания изображений CAPTCHA. По данным Websense Security, успешной оказывается каждая пятая попытка автоматической регистрации. Иными словами, эффективность использующейся злоумышленниками методики составляет около 20%. Это весьма неплохой показатель, если учесть, что каждый спам-робот в течение суток может осуществлять десятки тысяч попыток обхода CAPTCHA.

    Официальные комментарии со стороны Google по поводу исследования компании Websense Security пока не поступали. Кстати, буквально месяц назад некий "русский специалист по безопасности" под псевдонимом Джон Уэйн распространил информацию о том, что ему удалось написать программу, в 35% случаев преодолевающую средства защиты CAPTCHA, применяющиеся компанией Yahoo. Не исключено, что способы взлома систем CAPTCHA компаний Google и Yahoo имеют общие корни.

    Источник: http://security.compulenta.ru
     
  2. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    любую систему можно взломать, лишь вопрос времени, Айфон похоже исключение )
     
  3. sboy20042

    sboy20042 Banned

    Joined:
    7 Jul 2007
    Messages:
    318
    Likes Received:
    376
    Reputations:
    128
    да писали уже про гугл)) давно уже поломана!
     
  4. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,194
    Reputations:
    252
    Про мелкософт писали
     
  5. El.DI@BL0

    El.DI@BL0 Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    0
    Likes Received:
    119
    Reputations:
    15
    эх. написать бы софт для распознование картинок на некоторых сайтах...
     
  6. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    697
    Likes Received:
    404
    Reputations:
    134
    дык напиши,чо ты?

    новость похожа на мкрософтскую. приницп капчи то один.
     
  7. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    393
    Likes Received:
    212
    Reputations:
    4
    любую капчу можно сломать. Сложно ту что при реге на icq.com и те где цифры генерируются на месте, т.е. "6" 2 раза одинаково не напишется.
    А все примитивные капчи ломаются за нефиг делать. Даже если на ней написано шрифтом таймсом что-то типа "u2o7salW0K"
    >эх. написать бы софт для распознование картинок на некоторых сайтах...
    я давно в процессе. в Kyivstar SMS Sender картинка распознавалась правильно в 75% случаев =) Это с "нормальными" цифрами. Сейчас я разрабатываю алгоритмы распознавания всяких плавленых и дистрофичных цифирей. Дали будэ =)