Dziś jest

Szukaj :

Aktualności

Gospodarka

Łamanie zabezpieczeń CAPTCHA za 2 funty

21.04.2008, 01:19

Łamanie zabezpieczeń CAPTCHA za 2 funty

Łamanie zabezpieczeń CAPTCHA za 2 funty

Według analiz przeprowadzonych przez TrendLabs, laboratorium zajmującym się badaniem globalnych zagrożeń należącym do firmy Trend Micro, grupy przestępców działających w sieci zaczęły stosować nową, niezwykłą metodę obejścia zabezpieczeń typu CAPTCHA (Całkowicie automatyczny, publicznie dostępny test Turinga służący do odróżniania ludzi od komputerów).

Witryny WWW zazwyczaj wykorzystują testy CAPTCHA, aby sprawdzić czy użytkownik jest osobą, czy programem komputerowym symulującym działanie człowieka uruchomionym w sieci połączonych ze sobą komputerów (botów), zaprojektowanym do wysyłania dużej ilości spamu. Testy zabezpieczające typu CAPTCHA okazały się skuteczną metodą powstrzymywania ataków tego rodzaju. Jednak według raportów Trend Micro w Indiach powstały wyspecjalizowane ośrodki, w których płaci się pracownikom za łamanie testów sprawdzających CAPTCHA.

Tradycyjne metody polegające na wykorzystaniu sieci botnet do łamania testów sprawdzających umożliwiają przeprowadzenie prawidłowego procesu rejestracji w 30 do 35% przypadków. Skuteczność procesu, w którym uczestniczą ludzie, jest prawie stuprocentowa. Dzięki niemu przestępcy internetowi dysponują coraz większą liczbą kont, za pomocą których mogą prowadzić swoją destrukcyjną działalność.

Firma Trend Micro uzyskała informacje, z których wynika, że jeden z największych dostawców darmowych kont poczty elektronicznej padł ofiarą ataku spamerów i że zabezpieczenia wielu kont zostały złamane dzięki działaniom grup pracowników wyspecjalizowanych w łamaniu zabezpieczeń typu CAPTCHA.

Proces przebiega następująco:
  1. Oprogramowanie typu bot odwiedza stronę rejestracji i wypełnia formularz rejestracji losowymi danymi.
  2. W momencie wyświetlania zabezpieczenia typu CAPTCHA oprogramowanie typu bot wysyła wiadomość do terminalu komputerowego w Indiach.
  3. Pracownicy wpisują odpowiednią kombinację liter i cyfr, a następnie wysyłają informację zwrotną do programu.
  4. Program wypełnia pole odpowiedzi i kończy proces rejestracji.
  5. W ten sposób spamerzy uzyskują swobodny dostęp do kont użytkowników.
  6. Z konta wysyłana jest niepożądana poczta elektroniczna do tysięcy legalnych kont poczty elektronicznej.
„Przestępstwa w sieci nie są już zajęciem pojedynczych osób. Działalnością na tym polu zajęły się zorganizowane grupy przestępcze dysponujące dużą ilością gotówki. Zatrudniając pracowników za 2 lub 3 funty dziennie, aby obejść problem zabezpieczeń typu CAPTCHA, przestępcy działający w sieci uzyskują dostęp do milionów zarejestrowanych kont” — powiedział Rik Ferguson z firmy Trend Micro. „Konta te mogą być wykorzystane do wysyłania milionów niepożądanych wiadomości mających na celu zainfekowanie użytkowników różnymi szkodliwymi programami, takimi jak programy do rejestrowania naciskanych klawiszy służące do zbierania poufnych informacji bankowych i haseł”.

Poprzednio stosowany system łamania zabezpieczeń typu CAPTCHA wykorzystywał wirtualną striptizerkę, która zdejmowała kolejne części garderoby w zamian za wpisanie tekstu wyświetlanego obok na ekranie.

 
tytuł : Łamanie zabezpieczeń CAPTCHA za 2 funty
oprac. : Regina Anam / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

ataki hakerów, hakerzy, cyberprzestępcy, CAPTCHA, łamanie zabezpieczeń



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
27.02Hakerzy a regionalne ataki internetowe
09.10Rośnie przestępczość internetowa w Polsce
26.01Szkoła dla hakerów
13.10Globalne zagrożenia internetowe VII-IX 2011
09.04Atak hakerów na Epsilon
23.01Sophos: zagrożenia internetowe 2010
22.09Jailbreak iPhon'a groźny dla komputerów
19.12Polskie firmy i ataki hakerów
08.02Złośliwe programy na Walentynki
05.02Trojany bankowe kradną dane
02.02Atak phishingowy na użytkowników Allegro
01.02Fałszywe loterie online
30.01Symantec: spam w I 2012
26.01Szkoła dla hakerów
25.01Ataki hakerskie: testy i audyty bezpieczeństwa
19.01ESET: zagrożenia internetowe XII 2011
08.02 Ceny transakcyjne nieruchomości I 2012
08.02 Samochód ciężarowy: zmiana na osobowy a odliczenie VAT
08.02 Dotacja unijna: VAT jako przychód podatkowy?
08.02 Sprawozdanie finansowe za 2011 r.
08.02 Zmiana umowy spółki: niekiedy podatek PCC
08.02 Zakup zabytkowej nieruchomości
08.02 Spodziewana stagnacja na polskim rynku mieszkaniowym
08.02 WIG20 zniżkuje o 0,65 procent
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy

Copyright © Kasat Sp. z o.o.