Архив

Чем грозит взлом CAPTCHA на Yahoo?

На одном из блогов Рунета появился постинг с сообщением о взломе системы CAPTCHA, одного из самых распространенных и эффективных средств борьбы со спам-ботами, на сервисе Yahoo. В сообщении приводилась ссылка на программу, способную, по заверению ее создателей, обходить данную систему приблизительно в 30% случаев. Автор постинга — Джон Уэйн, член некой группы «исследователей в области сетевой безопасности» из России.

Новая система взлома CAPTCHA состоит из двух частей — серверной, распознающей графическое изображение, и клиентской, занимающейся непосредственно регистрацией аккаунтов и размещением спам-сообщений на блогах и форумах.

Понять из содержащейся на блоге информации, каким именно образом осуществляется распознавание изображения, довольно сложно. Тем не менее, разработчики новой системы не исключают ее дальнейшей платной эксплуатации.

Разумеется, появившаяся программа — далеко не первая. Однако ранее ту модификацию CAPTCHA, которую использует Yahoo (равно как и Google, к примеру), обойти не удавалось никому. Если новая система взлома действительно столь эффективна, как заявляют «исследователи», в скором времени следует ожидать увеличения спам-трафика, «замусоривания» блогов и форумов. Даже 30-процентная мощность весьма существенна, если учесть, что один и тот же ресурс может атаковаться ботами до 100000 раз в день.

Источник: WEBPLANET

Чем грозит взлом CAPTCHA на Yahoo?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.