• Авторизация


Взломана система защиты Yahoo 22-01-2008 16:49 к комментариям - к полной версии - понравилось!


Один из исследователей безопасности систем сообщил, что система, введенная Yahoo для ограничения автоматического доступа (CAPTCHA), взломана.

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) - полностью автоматический тест Тьюринга для различения поведения машин и человека, используется Yahoo, Google, Microsoft и другими для блокирования автоматических регистраций почтовых адресов, добавления рекламы на блогах и форумах.

Взломана система защиты Yahoo

Система CAPTCHA обычно представляет собой некоторую последовательность символов, которые могут быть распознаны человеком, но будет не по силам компьютерным системам распознавания текста. Часто от пользователя системы защиты требуют также сложить два числа или выкинуть все пробелы из строки.
Но одновременно с возникновением систем ограничения появились и системы, обходящие защиту. В основном, программное обеспечение взлома CAPTCHA используется для распространения спама и многие форумы зачастую бывают наводнены рекламой из-за слабой системы защиты. Однако система защиты Yahoo до сих пор считалась одной из наиболее устойчивых.
Многие взломщики CAPTCHA долгое время утверждали, что систему Yahoo практически невозможно взломать. Но практически – это не 100% безопасность, программист из России, назвавший себя Джон Уэйн (John Wane) выпустил программу, позволяющую добиться качества распознавания символов CAPTCHA на уровне около 35% (т.е. каждая третья попытка регистрации будет удачной, что вполне приемлемо для существующих линий связи при реализации автоматических регистраций и рассылки спама). Как говорит сам разработчик, не требуется высокой степени распознавания при использовании в автоматических системах регистрации. 15% случаев качественного распознавания достаточно для того, что разместить около ста тысяч объявлений в день.
Взломщик сообщил об уязвимости в Yahoo, но ему так и не ответили.
В последнее время спамеры все чаще используют алгоритмы искусственного интеллекта для обхода систем защиты. В ответ на это, Yahoo заявляет, что знает об опасности, исходящей от взломщиков, и поэтому постоянно совершенствует систему защиты.
Но в то время, как Yahoo усиливает систему защиты, многие аналитики видят выход из сложившейся ситуации лишь с полной отменой CAPTCHA и других систем, поскольку рано или поздно новые алгоритмы искусственного интеллекта взломают и их. Лишь борьба с первоисточником проблемы позволит избавиться от надоедливого спама.
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Взломана система защиты Yahoo | dereni - Дневник dereni | Лента друзей dereni / Полная версия Добавить в друзья Страницы: раньше»