Архив новостей

Спасет ли CAPTCHA от взлома третье измерение?

Ввиду того, что контрольные изображения, используемые в системах защиты от автоматической регистрации аккаунтов (CAPTCHA), становятся все сложней для человеческого восприятия, блоггер Тейлор Хейворд (Taylor Hayward) предложил использовать в качестве теста трехмерные картинки.

По его замыслу, в процессе авторизации можно предъявить деталь 3D-образа – например, голову кролика. Список ответов может включать ряд изображений других животных (включая кролика), показанных с разных ракурсов. Или можно предложить найти шорты в трехмерной куче белья. Зрительное восприятие очень сложно имитировать с помощью алгоритма, и задача, занимающая у человека пару секунд, потребует больших затрат вычислительных ресурсов.

Разумеется, компьютерная программа может перебрать по очереди все предъявленные изображения. Однако список вариантов ответов можно удлинить или отправлять ее к исходному изображению при каждом неверном ответе. К сожалению, предлагаемый метод не сработает, если вместо автомата злоумышленники прибегнут к услугам дешевых наемников, как неоднократно случалось.

Спасет ли CAPTCHA от взлома третье измерение?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике