Mikro-orjat murtavat roskapostisuojauksia

Kuva: Ruutukaappaus
15.3.2008 07:46 Googlen mukaan CAPTCHA-suojauksia ei ohiteta koneälyllä vaan käyttämällä halpatyövoimaa.
Googlen ja muiden suurten nettiyhtiöiden CAPTCHA-suojauksia on murrettu viime aikoina kiihtyvällä tahdilla. New York Timesille puhunut Googlen roskapostitsaari Brad Taylor uskoo, että tihutöiden takana on halpatyövoima.
Ihmisten kädenjälki näkyy siinä, että roskapostittajat rekisteröivät sähköpostilaatikoita etenkin öisin ja sen jälkeen, kun ihmiset ovat päässeet töistä. NY Timesin blogimerkinnässä kerrotaan myös venäläisestä sivustosta, jolla ohjeistetaan käyttäjiä tunnistamaan CAPTCHA-kuvia pientä palkkiota vastaan.
- Digitodayn tuoreimmat uutiset.
- 9.2. AllThingsD asettaa uuden iPadin maaliskuun alkuun
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- 9.2. Angry Birds laskeutui Helsinki-Vantaalle
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 9.2. Apple myy vihdoin iPhone 4S:ää Kiinassa
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 9.2. Windows 8:n testiversio ilmestyy karkauspäivänä
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Brittilehti sekaantui sähköpostien vakoiluun
- 8.2. Tieto etsii Nokialle korvaajaa Android-töistä
- 8.2. Xbox nousi vuoden ostetuimmaksi
- 8.2. @450-verkko vaihtaa tekniikkaa
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 7.2. Belle-päivitys tuli viimein Symbianiin
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 7.2. Googlen Terminator-lasit täydentävät todellisuutta
- 7.2. Microsoft poistaa start-napin
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 7.2. Äidit käyvät imettämällä Facebookia vastaan
- 7.2. Intia perui toimiluvat, Telenor uhkaa lähteä
- 7.2. Nokia kertoo miten käy Salon tehtaan
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 7.2. Nokia kertoo miten käy Salon tehtaan
- 7.2. Microsoft poistaa start-napin
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 7.2. Belle-päivitys tuli viimein Symbianiin
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Äidit käyvät imettämällä Facebookia vastaan 09:21
- Suosittu piraattisivusto antautui 13:02
- Hakkerit veivät tietoa VeriSignin palvelimilta 10:08
- Google palkkasi portsarin Android Markettiin 09:09
- Lisää
Digiyesterday
Viisi vuotta sitten
YouTuben perustajat uivat rahassa
10.02.2007 Videopalvelu YouTuben perustajat saivat yli puolen miljardin dollarin arvosta Googlen osakkeita, kun videopalvelu myytiin hakukonejätille viime vuonna. Palvelun perustaneista entisistä PayPalin työntekijöistä tuli upporikkaita pikavauhtia, sillä YouTube ehti toimia itsenäisenä vain 1,5 vuotta.
Kolme vuotta sitten
Nebula suojaa pk-yritysten usb-muistit Envaultin tekniikalla
10.02.2009 Nebula on avannut uuden pk-yrityksille suunnatun tietoturvapalvelun, joka suojaa kaikkien asiakasyrityksen henkilöstön käyttämien ulkoisten usb-muistitikkujen ja -kiintolevyjen sisällön ulkopuolisilta.
Taloussanomat
- Vihdoinkin, Kreikka: Sopu säästöistä syntyi 16:50
- "Finnair hakee kumppania suuresta joukosta yhtiöitä" 14:43
- Tänne tulevat uudet Prismat 14:48
- Lopullista Kreikka-päätöstä tuskin saadaan tänään 19:18
- Lentoyhtiön konkurssi uhkaa suistaa Unkarin budjetin raiteiltaan 20:42
- Draghi: Epävarmassa taloudessa yhä riskinsä 17:15
- Tätäkö keskusta pelkää – turhaan vai? 15:47
- Hautala Ylelle: Valtio voi luopua enemmistöstä Finnairissa 17:11
- Italia ratsaa luksusautoilijoita – Ferrarin suosio romahti 21:17
- Pirate Bay uhmaa estoja – kutisti itsensä taskukokoon 20:18
- » Taloussanomat.fi
-
172 e
Lenovo ThinkCentre M81 TW (Core I5-2400, 2 GB, 320 GB, Windows 7 Professional), keskusyksikkö
-
56 e
Lenovo ThinkStation S20 (Xeon W3550, 4 GB, 500 GB, Win 7 Professional), keskusyksikkö
-
31 e
HP Workstation Z210 SFF (Xeon E3-1225, 4 GB, 500 GB, Win 7 Home Premium), keskusyksikkö
-
20 e
HP Compaq 8200 Elite SFF (Core i5-2500, 4 GB, 500 GB, Win 7 Professional), keskusyksikkö
-
20 e
Lenovo ThinkStation D20 (Xeon E5640, 8 GB, 500 GB, Windows 7 Professional), keskusyksikkö













Kommentit (16)
Toisekseen noitahan saa helposti murrettua sitenkin että "putkittaa" esim gmailin captchat jollekin omalle downloadsivustolleen jossa ihmiset sitten vastaavat niihin jotta pääsivät imuttamaan jotain. Yleensä ihmiset kuitenkin yrittävät vastata niihin oikein etteivät joutuisi uudelleen yrittämään, joten melko suuri osa olisi oikeita vaikka ei olisikaan mitään tarkastusta että menikö oikein sillä downloadsivulla.
Elämme edelleen IPv4 aikaa. Esim. eräs tuttuni surffaa samalla ip:llä kuin kymmenet tuhannet muut. Toisaalta taas bottiverkkoja on paljon käytössä, joten suojauksia voisi tarvittaessa murtaa tuhansista eri ip-osoitteista samanaikaisesti.
Kuvasuojauksen pidentäminen taas aiheuttaa ongelmia myös tavallisille käyttäjille. Kärjistettynä esimerkkinä tuon sanan tilallahan voitaisiin pitää vaikka kokonaista ristisanatehtävää, mutta miten moni jaksaa enää kirjautua sähköpostiin tai miten moni ihminen edes suoriutuu sellaisesta tehtävästä.
Tehtävä on: Keksiä tehtävä minkä ihminen ratkaisee helposti, mutta vain ja kerran ja kone ei ollenkaan.
Globaali netti-yksilöiminen vähän samaan tyyliin kuin suomen sosiaaliturvatunnukset poistaisi milteipä kaikki ongelmat. Rinnalle sitten perinteinen netti, jossa saa rellästää vapaasti.
Elämme edelleen IPv4 aikaa. Esim. eräs tuttuni surffaa samalla ip:llä kuin kymmenet tuhannet muut.
127.0.0.1 on sama kuin localhost ;-)
Ja jos on NAT takana niin tietenkin monella on sama IP kun internettiin se näkyy yhtenä koneena vain. Joissain solukämpissä tai muissa voi olla tälläisiä vehkeitä.
Internetissä sinulla ei voi olla samaa IP osoitetta kuin jollain toisella, tämä johtaisi siihen että tieto ei kulkisi oikein vaan eri data jakaantuisi kaikille osoitteen omistajille niin että kukaan ei saa mitään.
Sellaisia mahdollisuuksia on että dynaaminen osoite on usealla henkilöllä ja kirjautuvat eri aikoihin sisään (vuorotellen) jolloin kun toinen on poissa, toinen saa hänen IP osoitteen ja päinvastoin. Tällä ei ole kuitenkaan mitään tekemistä IPv4 häiriön takia vaan ihan ominaisuus. Eri maat myös saavat eri IP osoiteavaruuksia ja maat yleensä jaetaan sitten omiin lohkoihin operaattorin tai palveluntarjoajan osalta joten on mahdotonta että kiinalainen saa saman IP osoitteen kuin suomalainen tai Elisan asiakas saman kuin Soneran.
IPv6 ei tuo kuin lisää osotteita kaikille jolloin oikeastaan voidaan jättää dynaamiset osoitteet pois mutta ne tuovat kaupallisuutta (ei voi pitää palvelinta ym) palveluntarjoajille.
Ja vaikkapa yrityksissä. Vaikkapa kaikki Nokialaiset tai Tieto-Enaattorilaiset näkyy samana IP:nä. Taloyhtiöt näkyy yleensä samana IP:nä jos on yhteishankittu nettiyhteys. Ei siis mitenkään harvinasita