PDA

Просмотр полной версии : Ботнет Pushdo проник на Microsoft Live через звуковую CAPTCHA


Suicide
23.03.2010, 17:56
Вездесущий спам-ботнет Pushdo начал использовать новый способ проникновения на принадлежащий компании Microsoft сайт Live.com. Этот метод основан на использовании слабых сторон в работе системы звуковой CAPTCHA, призванной предотвратить эксплуатацию популярного почтового сервиса автоматизированными скриптами.

Обновленные боты на входящих в зомби-сеть скомпрометированных машинах получают от Live.com звуковую CAPTCHA и выдают правильный вариант ответа в течение 10 секунд, что позволяет им проходить процедуру регистрации новых почтовых аккаунтов на Live.com, которые внесены в “белые списки” большинства спам-фильтров.

По данным исследователя Webroot Эндрю Брандта, за семь минут тестового периода, в течение которых он позволил вредоносному боту действовать свободно, тот продемонстрировал весьма высокий процент подбора правильных ответов. В большинстве случаев корректный вариант ответа поступал со второго раза, один раз боту потребовалось шесть попыток и один раз – всего одна.

Звуковая CAPTCHA отличается от обычной тем, что она предназначена, в основном, для людей со слабым зрением, поэтому представленные символы не отображаются в графическом виде, а проговариваются голосом. Брандт утверждает, что столкнулся с попыткой обхода этого вида CAPTCHA впервые.

Эксперт предполагает, что для разгадывания звуковой CAPTCHA данные могут отсылаться специально нанятым для этого людям или обрабатываться программами для распознавания голоса.

23.03.2010
http://www.xakep.ru/post/51562/default.asp

http://blog.webroot.com/2010/03/22/pushu-variant-spams-hotmail-cracks-audio-captchas/

Thenno
23.03.2010, 19:34
Оригинально :) Я давно подобного ждал.

tshift
23.03.2010, 19:36
...или обрабатываться программами для распознавания голоса....
Это интересно
P.S:Ботнет вездесущ и всемогуч!!

[iddqd]
23.03.2010, 19:38
ну это уже не первая попытка пробива звуковой капчи

Jlaiserg
23.03.2010, 21:34
Да не..просто ботнет на страже порядка

KARACHIK
23.03.2010, 22:15
Мощный однако ботнет.

garam07
24.03.2010, 01:08
Стоило ожидать
(интересный и простой способ)

Life7
24.03.2010, 21:29
дам он вне конкуренции...

djazatik
24.03.2010, 21:34
Ждем звуковую капчу в ВК =)

vvs777
24.03.2010, 22:44
']ну это уже не первая попытка пробива звуковой капчи
а че там пытаться? сравнить хеш кривой интенсивности или тона звука с базой подобных хешей?
наверняка звукаовая капча ограничена словарем

Dreak
24.03.2010, 22:56
а че там пытаться? сравнить хеш кривой интенсивности или тона звука с базой подобных хешей?
наверняка звукаовая капча ограничена словарем
Они распознают его с помощью кучи мартышек. Хотя возможен вариант распознавания по частоте и высоте звука.

general.fox
25.03.2010, 16:41
Звуковую каптчу распознать легче, чем обычную.