Računalništvo, telefonija
07.05.2009 12:00

Deli z drugimi:

Share

Captcha sistem ni več varen

Captcha sistem ni več varen
google_captcha

Vietnamska varnostna družbe je odkrila novega črva, ki je uspešno preplezal Googlove varnostne zidove, registriral nič koliko Gmail računov, iz katerih sedaj pošilja nadležna spam sporočila.

Pri Bach Koa Internetwork Security (BKIS) trdijo, da so omenjenega črva odkrili v začetku tega tedna , ko so ga ujeli v eno izmed svojih medenih pasti, izraz, ki se uporablja za lovljenje zametkov zlonamerne programske opreme. Podjetje BKIS je nepridiprava poimenovalo kar “W32.Gaptcha.Worm.”

Ko je računalnik okužen z Gaptcha črvom, le ta zažene brskalnik Internet Explorer, s katerim se postavi na Gmail-ovo registracijsko stran. Nato začne izpolnjevati podatke navideznih uporabnikov. Ko se sreča s CAPTCHA varnostnim sistemom, črv pošlje sliko na oddaljeni strežnik za predelavo, je v svoj blog napisal Ali Manh Dung, izkušeni raziskovalec podjetja BKIS.

CAPTCHA (popolnoma avtomatiziran slikovni test za ločevanje človeških in računalniško vodenih uporabnikov) je razmetano besedilo, ki ga more uporabnik razvozlati, preden lahko ustvari nov uporabniški račun. Za računalnike je bilo včasih takšno besedilo zelo težko razbrati, vendar pa so izboljšave na področju OCR (optično prepoznavanje znakov) tehnologij premagale to oviro. Rado se zgodi, da spamerji v državah z nizkimi dohodki, načrtno zaposlujejo ljudi za razvozlanje CAPTCHA sistema.

Ko se registracija uspešno zaključi, se podrobnosti o računu preko e-pošte pošljejo pošiljatelju neželene elektronske pošte. Po preveč registriranih računih, Google sčasoma le blokira nadaljnjo ustvarjanje računov iz istega IP naslova, črv pa se nato samostojno odstrani je še zapisal Dung.

Pri Googlu so za enkrat še brez izjav o najnovejšem plazilcu, je pa znano, da so poleg ostalih ponudnikov brezplačne spletne pošte, tudi pri Googlu pogosta tarča spamerjev, ki se s pomočjo prefinjenih tehnik na vsak način želijo prilastiti ogromnega števila lažnih računov.

Brezplačni e-poštni računi so dragocen vir za pošiljatelje neželene elektronske pošte. E-pošta poslana iz teh računov ima namreč veliko možnosti, da se zmuzne skozi različne Antispam filtre, saj gre za zaupanja vredne domene, ki pa se lahko enostavno ločijo z uporabo naprednejših metod, kot je analiza besedila v jedru.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

3WAY d.o.o.

Štalčeva ulica 5, 1215 Medvode, Tel: 01 361 70 14
Podjetje 3WAY se ukvarja s prodajo 3D printerjev, 3D skenerjev in programskih paketov CAD/CAM/PLM. Poleg tega nudijo tudi storitve na področju 3D tehnologij. So popolna rešitev, ... Več

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več

CICERO, BEGUNJE, d.o.o.

Stegne 21c, 1000 Ljubljana, Tel: 01 507 42 92, 041 662 178
Zlati partner

SIDERA d.o.o.

Ulica Gradnikove brigade 11, 1000 Ljubljana, Tel: 031 777 790
O PODJETJU Sidera, ki v latinskem jeziku pomeni zvezda in je nastala v želji, da bi njena ustanoviteljica Urška Ambrož svoje dolgoletno delo v medijih združila s kreativno žilico, ... Več