Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Спамеры опять взломали капчу от Microsoft (https://forum.antichat.xyz/showthread.php?t=107029)

Dumi 19.02.2009 19:48

Спамеры опять взломали капчу от Microsoft
 
Исследователи компании Websense задокументировали появление очередной атаки, целью которой является автоматическая регистрация почтовых аккаунтов на Hotmail. Новый метод позволяет злоумышленникам обходить обновленную CAPTCHA, которую компания Microsoft внедрила в конце 2008 года как раз для защиты от подобных вторжений.

Новой атаке присущ нетрадиционный подход к решению задачи по взлому капчи. В частности, для защиты от обнаружения и реинжиниринга со стороны конкурентов или экспертов в области безопасности в данной системе используется шифрование трафика между ботами и сервером взлома капчи. Очевидно, создатели нового метода хотят успеть получить как можно больше выгоды от своего изобретения, пока "коллеги по цеху" не успели внедрить ничего похожего.

Согласно данным анализа, спам-боты устанавливаются на скомпрометированные машины и используют для атаки работающий в фоновом режиме Internet Explorer. Инструкции для автоматической регистрации боты в зашифрованном виде получают от сервера управления. В процессе регистрации спам-боты способны принимать и обрабатывать SSL-сертификаты, необходимые для получения безопасной ссылки на регистрацию. После заполнения регистрационной формы полученными от сервера значениями бот отсылает слепок CAPTCHA серверу обработки, который в ответ в зашифрованном виде высылает готовое решение. Форма заполняется до конца, после чего процесс регистрации завершается.

Источник: Yandex.Blogs

fucker"ok 19.02.2009 20:42

А в роли сервера там сидит пару десятков китайцев.
С таким умениями нужно программы текст ридеры делать, а не спам рассылать.

Phm.phx 04.04.2009 12:31

Цитата:

Сообщение от fucker"ok
А в роли сервера там сидит пару десятков китайцев.
С таким умениями нужно программы текст ридеры делать, а не спам рассылать.

пара десятков чего - тысяч? или мильонов?+)+)

F1shka 05.04.2009 08:35

Цитата:

Сообщение от Phm.phx
пара десятков чего - тысяч? или мильонов?+)+)

Да х.з, ксерятся они как умалишённые!

root_sashok 05.04.2009 10:17

опять ms в пролете

Dumi 05.04.2009 11:12

19.02.2009, 17:48 Молодцы ап-нули тему


Время: 10:14