Архив новостей

Спасет ли CAPTCHA от взлома третье измерение?

Ввиду того, что контрольные изображения, используемые в системах защиты от автоматической регистрации аккаунтов (CAPTCHA), становятся все сложней для человеческого восприятия, блоггер Тейлор Хейворд (Taylor Hayward) предложил использовать в качестве теста трехмерные картинки.

По его замыслу, в процессе авторизации можно предъявить деталь 3D-образа – например, голову кролика. Список ответов может включать ряд изображений других животных (включая кролика), показанных с разных ракурсов. Или можно предложить найти шорты в трехмерной куче белья. Зрительное восприятие очень сложно имитировать с помощью алгоритма, и задача, занимающая у человека пару секунд, потребует больших затрат вычислительных ресурсов.

Разумеется, компьютерная программа может перебрать по очереди все предъявленные изображения. Однако список вариантов ответов можно удлинить или отправлять ее к исходному изображению при каждом неверном ответе. К сожалению, предлагаемый метод не сработает, если вместо автомата злоумышленники прибегнут к услугам дешевых наемников, как неоднократно случалось.

Спасет ли CAPTCHA от взлома третье измерение?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.