Taloussanomat
Lue uutinen mobiilisivustolla
CAPTCHA murrettu

Spammajat päässeet GMailiin?

Kuva: Ruutukaappaus

26.2.2008 06:30 Websense Security Labs on ilmoittanut roskapostittajien murtaneen GMailin CAPTCHA-tunnistuksen.

Lähitulevaisuudjessa aidosta GMail-osoitteesta saattaa saapua roskapostia. Websense Security Labsin mukaan spammirobotit ovat oppineet murtamaan Googlen ilmaisen sähköpostipalvelun CAPTCHA-tunnisteet. CAPTCHA-testit ovat niitä rekisteröitymis- ja kommenttilomakkeiden alla nököttäviä "tunnista numerot/kirjaimet" -laatikoita, joiden tarkoituksena on pitää automaatit poissa verkkopalveluista.

Websensen mukaan roskapostittajille olisi GMailin käytöstä monenlaista hyötyä. On epätodennäköistä, että Googlen palveluista tulevia viestejä mustalistattaisiin ja toisekseen GMaililla on niin paljon käyttäjiä, että spammaajien poimiminen heidän joukostaan voi olla epäkäytännöllistä.

Jutun kirjoitti: Olli Sulopuisto

Olli Sulopuisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (13)

Huono 0
Websense Security Labs on ilmoittanut roskapostittajien murtaneen GMailin CAPTCHA-tunnistuksen.
Digitoday
Huono 0
Ensimmäinen Viagraposti gmail-osoitteesta tuli jo reilu viikko sitten. Se olikin ensimmäinen kerta kun mitään spämmiä on joutunut gmail-tililtä lukemaan.
HSB
Huono 0
lähetäjä kenttä voidaan muokata mieleisekseen. alkuperäistä dataa tutkiessa löytyy originelli ip mistä yhteys on otettu epalvelimelle josta posti on aloittanut matkansa kohti sähköposti tiliä
pertti eelo / internet
Huono 0
Varmaan puol vuotta sitten tuli jo pari spämmiä gmail.com -osoitteesta joita suodatin ei osannut suodattaa.
kiksu
Huono 0
Ensimmäinen Viagraposti gmail-osoitteesta tuli jo reilu viikko sitten. Se olikin ensimmäinen kerta kun mitään spämmiä on joutunut gmail-tililtä lukemaan.
Juuri näin viime viikolla tapahtui itsellekkin.
firstSpam
Huono 0
Jos kyse on pelkästään näiden "tunnista numerot/kirjaimet" -laatikoiden murtamisesta, niin eiköhän ne ole suht helppo vaihtaa haasteellisempiin. Joskus pikkasen ihmettelinkin, että hyvin saa googlen CAPTCHA-varmennuksista selvää, kun joillakin sivuilla ei saa vaikka kuinka kääntelis päätä.
kaylee
Huono 0
Mikä ihme tuo nyt on, netissä on työnvälitysfirmoja jotka maksaa sinulle CAPTCHA-merkkien kirjoittamisesta. Tuntipalkka oli ihan kohtuullinen.

Kyse ei ole siis todennäköisesti mistään "murtautumisesta" vaan siitä, että aito ihminen niitä siellä naputtelee.
axxle
Huono 0
CAPTCHA on tosiaan "murrettu" jo samana päivänä kuin se keksittiinkin. Ei ole kovin ongelmallista edes ohjelmallisesti tunnistaa kuvassa olevia kirjaimia, maailmasta löytyy kyllä erittäin kehittyneitä OCR-softia.

Toinen on sitten tuo, että CAPTCHA-kuvia kirjoitutetaan oikeilla ihmisillä. Siihen ei tarvitse edes palkata ketään, vaan kuvat voidaan laittaa vaikka oman firman palautelomakkeen yhteyteen ja palautetta lähettävät asiakkaat sitten innolla kirjoittavat niitä auki ja tietämättään avustavat spämmääjiä.
CAPTCHA
Huono 0
lähetäjä kenttä voidaan muokata mieleisekseen. alkuperäistä dataa tutkiessa löytyy originelli ip mistä yhteys on otettu epalvelimelle josta posti on aloittanut matkansa kohti sähköposti tiliä

Näin on, mutta en usko että tässä edes tarkoitetaan From-otsakkeessa olevaa lähettäjän osoitetta vaan nimenomaan Received-otsakkeessa olevaa lähettävän postipalvelimen IP-osoitetta.

Jos Received-otsaketiedossa lukee esimerkiksi "from wx-out-0506.google.com", tästä voidaan melko luotettavasti päätellä että posti on lähetetty Googlen sähköpostipalvelimilta käsin, eikä spämmääjien bottiverkkoa käyttäen.

Tällöin monet spämmisuodattimet katsovat, että koska posti on tullut Googlelta, se ei todennäköisesti roskapostia sisällä, jonka vuoksi suodatin merkkaa sen automaattisesti puhtaaksi viestiksi vaikka sisällössä olisikin mainintoja esimerkiksi Viagrasta. Jos spämmerit nyt ovat päässeet luomaan automaattisesti tilejä Gmailiin ja lähettämään sitä kautta roskapostia, tähän tarkistukseen ei voida enää luottaa.

Pahimmassa tapauksessa tämä johtaa siihen, että Googlen postipalvelinten IP-osoitteet päätyvät mustalle listalle ja tämän jälkeen kaikki Gmailista tai muista Googlen palveluista lähetyt viestit merkataan suoraan roskapostiksi.
Googlettaja
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.