Strippariohjelma valjastaa ihmiset captcha-boteiksi

Kuva: Panda Labs
29.10.2007 10:42 Spammaajilta eivät konstit lopu kesken. Tietoturvayhtiö Pandan tutkijat ovat löytäneet tempun, joka hyödyntää klassisen stripparipelien ideaa. Sen avulla ihmisiä palkitaan captchojen tunnistamisesta paljaalla pinnalla.
Koneelle asennettava ohjelma auttaa roskapostittajia ohittamaan foorumien ja muiden palveluiden käyttämät captcha-suojaukset.
– Useimmiten ajattelemme social engineeringin tarvitsevan yhteyden molempiin päihin ihmiset, kertoo Panda Labsin tutkija Luis Corrons yhtiön blogissa.
Tässä social engineering -kikassa ei hyödynnetä hyväuskoisia käyttäjiä salasanojen tai muiden tietojen kalasteluun, vaan pelkästään bottisuojausten ohittamiseen.
– Mielestäni social engineeringin paras määritelmä on "saada toiset tekemään, mitä haluat", Corrons jatkaa.
Yhtiön löytämä uusi social engineering -kikka tukeutuu simppeliin ohjelmaan, joka esittelee halukkaasti vaatteitaan riisuvan naisen kuvaa.
Jotta nainen vähentäisi vaatteita, käyttäjänkin täytyy tehdä jotain vastapalvelukseksi. Nimittäin kirjoittaa kuvan vierellä näkyvä mössöinen tekstikenttä selkokielisenä ohjelmaan.
Joka kerta, kun ohjelma saa oikean vastauksen, naisen vaatteet vähenevät. Käyttäjän vastaus välitetään hyökkääjän välityspalvelimelle, joka pyrkii ohittamaan joko jonkin keskustelusivuston tai Facebookin kaltaisen yhteisöpalvelun captcha-suojauksen. Myös suuret ilmaiset sähköpostipalveluiden tarjoajat hyödyntävät captcha-suojausta uusien postitilien avaajien ihmisyyden varmistajina.
Captcha-varmistukset ovat käyttäjälle kuvina esitettäviä, sotkettuja tekstejä, jotka ovat suunniteltu torjumaan roskapostibotteja. Kuvien sotkuisuus johtuu siitä, etteivät ohjelmistopohjaiset tekstintunnistusohjelmistot pystyisi niitä tulkitsemaan.
Käytännössä siis Pandan löytämä tyhmä ja yksinkertainen ohjelma pystyy teettämän raskaan työn luottavaisilla ihmisillä, jotka muuttuvat uusia naku- ja captcha-kuvia odottaviksi ja prosessoiviksi boteiksi. Mielihyvällä ja helpolla työllä ihmisiä on helppo koukuttaa.
- Digitodayn tuoreimmat uutiset.
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 19.3. Netin kuumimman osoitteen huutokauppa peruuntui
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 19.3. Google: Viacom väärensi videoita näyttämään varastetuilta
- 19.3. HTC tyrmää Applen patenttisyytökset
- 19.3. Samsung tähtää kaksinumeroiseen kasvuun
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 19.3. Pelastakaa Lasten nettityölle heltisi 45 000 euroa
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Suomi ja Venäjä panevat kuriin itärajan puheluita
- 19.3. Facebook ja mokkula paljastivat mafian tappajan
- 19.3. Palmin näkymät eivät vakuuttaneet
- 19.3. Vankilan korvaava seurantapanta lähestyy
- 19.3. Kärkipelit vaihtuvat tiuhaa tahtia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 18.3. Roskaposti jyskyttää täydellä höyryllä
- 18.3. Krakkeri sai sata autoa tööttäämään
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- 18.3. Salasanoja varastetaan Facebookin nimissä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- Osakesijoittajan menestyksen salaisuus: vakoiluohjelma 16:26
- Roskaposti jyskyttää täydellä höyryllä 15:26
- Krakkeri sai sata autoa tööttäämään 13:35
- Salasanoja varastetaan Facebookin nimissä 12:11
- Verkkokortti altistaa HP:n tietokoneita pahanteolle 10:08
- Luottaisitko sinä näihin sähköposteihin? 15:27
- Venezuelan presidentti tulistui vapaalle internetille 13:14
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Lisää
-
108 e
HP Z600 (2 x Xeon E5530, 6 Gt, 500 Gt, Win Vista Business ja WinXP), keskusyksikkö
-
45 e
Fujitsu Esprimo P2550 (Pentium Dual Core E5400, 2 Gt, 320 Gt, Win 7 Professional), keskusyksikkö
-
27 e
ASUS EeeBox PC B202 (Atom N270, 1 Gt, 160 Gt, WinXP), keskusyksikkö
-
26 e
Apple iMac (Intel Core i5 2,66 GHz, 4 Gt, 1 Tt, 27", OS-X), pöytäkone
-
15 e
MSI WindBox II (Atom N270, 2 Gt, 160 Gt, WinXP), keskusyksikkö









Kommentit (13)
http://video.google.com/videoplay?docid=-8246463980976635143
Kiitokset linkkivinkistä toimitukselle.