Taloussanomat
Lue uutinen mobiilisivustolla
500 uutta roskapostilaatikkoa joka tunti

Roskapostittajat löytäneet keinon kiertää captcha-bottisuojaukset

Esimerkki captchasta

9.7.2007 13:43 Tietoturvayhtiö Bitdefenderin mukaan uusi troijalainen HotLan osaa pitkästä aikaa hyödyntää Hotmail- ja Yahoo-sähköpostilaatikoita roskapostittamiseen. Bitdefender arveleekin, että roskapostittajat ovat keksineet keinon kiertää sähköpostipalveluiden hyödyntämä captcha-bottisuojaus.

BitDefenderin mukaan HotLan-troijalainen hyödyntää automaattisesti luotuja sähköpostitunnuksia. Yhtiö arveleekin tämän tarkoittavan sitä, että roskapostittajat ovat keksineet keinon ohittaa monien sähköpostipalveluiden hyödyntämät captcha-varmistukset.

Captchan avulla pystytään yleensä helposti varmistamaan, onko palveluun rekisteröityjä ihminen vai tyhmä botti. Kirjaimia ja numeroita sisältävä mössötetty ja sotkettu kuva näytetään käyttäjälle. Tämän jälkeen käyttäjän täytyy syöttää kuvan sisältämät merkit lomakekenttään. Oikein syötetty captcha päästää käyttäjän jatkamaan rekisteröitymistä.

Jokainen HotLanin kopio hyödyntää jotain rekisteröidyistä tunnuksista. Sen jälkeen se lataa kryptatut roskapostit web-sivustolta, purkaa ne ja lähettää ne toiselta sivustolta tarjoiltavan vastaanottajalistan mukaan eteenpäin käyttäjille.

Tähän mennessä tietoturvayhtiö on bongannut viisitoistatuhatta luotua hotmail-tunnusta. Yhtiö arvioikin, että joka tunti roskapostitunnuksia luodaan viisisataa.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (8)

Huono 0
Tietoturvayhtiö Bitdefenderin mukaan uusi troijalainen HotLan osaa pitkästä aikaa hyödyntää Hotmail- ja Yahoo-sähköpostilaatikoita roskapostittamiseen. Bitdefender arveleekin, että roskapostittajat ovat keksineet keinon kiertää sähköpostipalveluiden hyödyntämä captcha-bottisuojaus.
Digitoday
Huono 0
"Captchan avulla pystytään yleensä helposti varmistamaan, onko palveluun rekisteröityjä ihminen ja tyhmä botti."

Hehe.. tuossahan rinnastettiin juuri ihminen tyhmäksi botiksi, mikä sinällään tietenkin onkin melko lähellä totuutta.
Hatsan
Huono 0
Siis noita captchojahan on jo murrettu aikapäivää sitten. Esim. PHPBB:n perus captcha on murrettu jo vuosia sitten. Jos pistää oman keskustelufoorumin pystyyn niin spämmiä alkaa satamaan aika pian, kun ei se PHPBB:n captcha auta mitään, kun ilmeisesti se saadaan koneellisesti luettua.

Noista captchoista ei muutenkaan ole kuin harmia normaalille käyttäjälle. Yritä siin tihrustaa, että onko toi J, I, L vai kirjain ollenkaan. On tullut törmättyä jo useamman kerran sellaisiin captchoihin, joissa on täytynyt muutamia kertoja yrittää ennen kun menee oikein. Paljon parempi olisi käyttää esim. semmoista, että "valitse näitten kuvien seasta vain kissat", kun kuvissa olisi esim. kissoja ja autoja sekaisin. Tuommoista ei hevillä kone murra, jos ne kuvat on vielä muuttuvia.
Käyttäjän harmiksi
Huono 0
Paljon parempi olisi käyttää esim. semmoista, että "valitse näitten kuvien seasta vain kissat", kun kuvissa olisi esim. kissoja ja autoja sekaisin. Tuommoista ei hevillä kone murra, jos ne kuvat on vielä muuttuvia.

Mutta tuollainen tehtävähän pudottaisi suuren osan AOL:n käyttäjistä palvelun ulkopuolelle...
taattori
Huono 0
Vaikka käytössä olisikin sellainen captcha, jota tietokoneella ei voisi ratkaista, se ei paljoa hidastaisi spämmitilien luontia. Aina voi nimittäin laittaa ihmiset ratkomaan captchia. Vapaaehtoisia varmasti löytyy, kun tietää mistä narusta vetää:

http://video.google.com/videosearch?q=human+computation
azk
Huono 0
Paljon parempi olisi käyttää esim. semmoista, että "valitse näitten kuvien seasta vain kissat", kun kuvissa olisi esim. kissoja ja autoja sekaisin. Tuommoista ei hevillä kone murra, jos ne kuvat on vielä muuttuvia.

Mutta tuollainen tehtävähän pudottaisi suuren osan AOL:n käyttäjistä palvelun ulkopuolelle...

Ja tämä olisi huono asia koska...?
-
Huono 0
Tehdään niin vaikea captcha, että sen ratkaisemiseen tarvitaan ÄO 180, ja jos sämmiä alkaa tuleen niin systeemit tekee DOS-hyökkäyksen IP-osoitteissin josta spämmi tulee.
trait
Huono 0
Toimisikohan sellainen, että palvelut pitäisi aktivoida tekstiviestillä? eBayssä on luottokortiaktivointi mutta se on huono koska työtön ei saa luottokorttia.
trait
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Hudson-onnettomuuden ääninauhat kuunneltavissa

11.02.2009 Sankarilentäjäksi mainittu Chesley Sullenberger on kertonut hanhien osumisen koneeseensa olleen järkyttävä kokemus. Mutta ääninauhoilla hän kuulostaa erittäin rauhalliselta.

.