Taloussanomat
Lue uutinen mobiilisivustolla
Ei sittenkään konenäköä?

Mikro-orjat murtavat roskapostisuojauksia

Kuva: Ruutukaappaus

15.3.2008 07:46 Googlen mukaan CAPTCHA-suojauksia ei ohiteta koneälyllä vaan käyttämällä halpatyövoimaa.

Googlen ja muiden suurten nettiyhtiöiden CAPTCHA-suojauksia on murrettu viime aikoina kiihtyvällä tahdilla. New York Timesille puhunut Googlen roskapostitsaari Brad Taylor uskoo, että tihutöiden takana on halpatyövoima.

Ihmisten kädenjälki näkyy siinä, että roskapostittajat rekisteröivät sähköpostilaatikoita etenkin öisin ja sen jälkeen, kun ihmiset ovat päässeet töistä. NY Timesin blogimerkinnässä kerrotaan myös venäläisestä sivustosta, jolla ohjeistetaan käyttäjiä tunnistamaan CAPTCHA-kuvia pientä palkkiota vastaan.

Jutun kirjoitti: Olli Sulopuisto

Olli Sulopuisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (16)

Huono 0
Googlen mukaan CAPTCHA-suojauksia ei ohiteta koneälyllä vaan käyttämällä halpatyövoimaa.
Digitoday
Huono 0
Ratkaisu on yksinkertainen, laittaa vain rajoituksen jossa samasta ip-osoitteesta saa rekisteröidä vain yhden tilin per 15 min ja odotusaika kasvaa kun rekisteröintejä tulee lisää. Lisäsi voi laittaa tuon kuvasuojauksen pitemmäksi, jotta tulkitsemiseen menee enemmän aikaa. Tai ainahan voi palata takaisin kutsujärjestelmään hankalien ip-osoiteavaruuksien osalta.
Siinäpä se
Huono 0
Eiköhän spämmerit rekisteröi niitä osoitteitaan zombiekoneiden kautta muutenkin joten ipkohtainen rajoitus ei paljon haittaa.

Toisekseen noitahan saa helposti murrettua sitenkin että "putkittaa" esim gmailin captchat jollekin omalle downloadsivustolleen jossa ihmiset sitten vastaavat niihin jotta pääsivät imuttamaan jotain. Yleensä ihmiset kuitenkin yrittävät vastata niihin oikein etteivät joutuisi uudelleen yrittämään, joten melko suuri osa olisi oikeita vaikka ei olisikaan mitään tarkastusta että menikö oikein sillä downloadsivulla.
-
Huono 0
Ratkaisu on yksinkertainen, laittaa vain rajoituksen jossa samasta ip-osoitteesta saa rekisteröidä vain yhden tilin per 15 min

Elämme edelleen IPv4 aikaa. Esim. eräs tuttuni surffaa samalla ip:llä kuin kymmenet tuhannet muut. Toisaalta taas bottiverkkoja on paljon käytössä, joten suojauksia voisi tarvittaessa murtaa tuhansista eri ip-osoitteista samanaikaisesti.

Kuvasuojauksen pidentäminen taas aiheuttaa ongelmia myös tavallisille käyttäjille. Kärjistettynä esimerkkinä tuon sanan tilallahan voitaisiin pitää vaikka kokonaista ristisanatehtävää, mutta miten moni jaksaa enää kirjautua sähköpostiin tai miten moni ihminen edes suoriutuu sellaisesta tehtävästä.

Tehtävä on: Keksiä tehtävä minkä ihminen ratkaisee helposti, mutta vain ja kerran ja kone ei ollenkaan.
eee
Huono 0
puuh.... mutta juu.. paljon tosta sais rahaa? ;)
Huono 0
Kuulin jostain palvelusta jossa näkee aina uuden alastonkuvan kun kirjoittaa tuollaisen CAPTCHA - koodin.
Joku kertoi tupakkapaikalla
Huono 0
Kaikki palvelut vaan SMS tunnistuksen taakse, hinnaksi joku 0,2¬.

Globaali netti-yksilöiminen vähän samaan tyyliin kuin suomen sosiaaliturvatunnukset poistaisi milteipä kaikki ongelmat. Rinnalle sitten perinteinen netti, jossa saa rellästää vapaasti.
.
Huono 0
Ratkaisu on yksinkertainen, laittaa vain rajoituksen jossa samasta ip-osoitteesta saa rekisteröidä vain yhden tilin per 15 min

Elämme edelleen IPv4 aikaa. Esim. eräs tuttuni surffaa samalla ip:llä kuin kymmenet tuhannet muut.

127.0.0.1 on sama kuin localhost ;-)
Ja jos on NAT takana niin tietenkin monella on sama IP kun internettiin se näkyy yhtenä koneena vain. Joissain solukämpissä tai muissa voi olla tälläisiä vehkeitä.

Internetissä sinulla ei voi olla samaa IP osoitetta kuin jollain toisella, tämä johtaisi siihen että tieto ei kulkisi oikein vaan eri data jakaantuisi kaikille osoitteen omistajille niin että kukaan ei saa mitään.

Sellaisia mahdollisuuksia on että dynaaminen osoite on usealla henkilöllä ja kirjautuvat eri aikoihin sisään (vuorotellen) jolloin kun toinen on poissa, toinen saa hänen IP osoitteen ja päinvastoin. Tällä ei ole kuitenkaan mitään tekemistä IPv4 häiriön takia vaan ihan ominaisuus. Eri maat myös saavat eri IP osoiteavaruuksia ja maat yleensä jaetaan sitten omiin lohkoihin operaattorin tai palveluntarjoajan osalta joten on mahdotonta että kiinalainen saa saman IP osoitteen kuin suomalainen tai Elisan asiakas saman kuin Soneran.

IPv6 ei tuo kuin lisää osotteita kaikille jolloin oikeastaan voidaan jättää dynaamiset osoitteet pois mutta ne tuovat kaupallisuutta (ei voi pitää palvelinta ym) palveluntarjoajille.
Anonym
Huono 0
Webin puolella on hyvinkin tavallista, että yhteydet tulevat proxyn kautta, jolloin useilla käyttäjillä on sama ip. Ip tarkistus (ja rajoitus) on hyvin epäluotettava ja jotta se toimisi edes jotenkin, siihen on jätettävä monesti sellasia "aukkoja", että se on lähes turha.
jouni
Huono 0
Ja jos on NAT takana niin tietenkin monella on sama IP kun internettiin se näkyy yhtenä koneena vain. Joissain solukämpissä tai muissa voi olla tälläisiä vehkeitä.


Ja vaikkapa yrityksissä. Vaikkapa kaikki Nokialaiset tai Tieto-Enaattorilaiset näkyy samana IP:nä. Taloyhtiöt näkyy yleensä samana IP:nä jos on yhteishankittu nettiyhteys. Ei siis mitenkään harvinasita
qwertyui
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

YouTuben perustajat uivat rahassa

10.02.2007 Videopalvelu YouTuben perustajat saivat yli puolen miljardin dollarin arvosta Googlen osakkeita, kun videopalvelu myytiin hakukonejätille viime vuonna. Palvelun perustaneista entisistä PayPalin työntekijöistä tuli upporikkaita pikavauhtia, sillä YouTube ehti toimia itsenäisenä vain 1,5 vuotta.


Kolme vuotta sitten

Nebula suojaa pk-yritysten usb-muistit Envaultin tekniikalla

10.02.2009 Nebula on avannut uuden pk-yrityksille suunnatun tietoturvapalvelun, joka suojaa kaikkien asiakasyrityksen henkilöstön käyttämien ulkoisten usb-muistitikkujen ja -kiintolevyjen sisällön ulkopuolisilta.

.