Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Ботнет Pushdo проник на Microsoft Live через звуковую CAPTCHA (https://forum.antichat.xyz/showthread.php?t=189620)

Suicide 23.03.2010 17:56

Ботнет Pushdo проник на Microsoft Live через звуковую CAPTCHA
 
Вездесущий спам-ботнет Pushdo начал использовать новый способ проникновения на принадлежащий компании Microsoft сайт Live.com. Этот метод основан на использовании слабых сторон в работе системы звуковой CAPTCHA, призванной предотвратить эксплуатацию популярного почтового сервиса автоматизированными скриптами.

Обновленные боты на входящих в зомби-сеть скомпрометированных машинах получают от Live.com звуковую CAPTCHA и выдают правильный вариант ответа в течение 10 секунд, что позволяет им проходить процедуру регистрации новых почтовых аккаунтов на Live.com, которые внесены в “белые списки” большинства спам-фильтров.

По данным исследователя Webroot Эндрю Брандта, за семь минут тестового периода, в течение которых он позволил вредоносному боту действовать свободно, тот продемонстрировал весьма высокий процент подбора правильных ответов. В большинстве случаев корректный вариант ответа поступал со второго раза, один раз боту потребовалось шесть попыток и один раз – всего одна.

Звуковая CAPTCHA отличается от обычной тем, что она предназначена, в основном, для людей со слабым зрением, поэтому представленные символы не отображаются в графическом виде, а проговариваются голосом. Брандт утверждает, что столкнулся с попыткой обхода этого вида CAPTCHA впервые.

Эксперт предполагает, что для разгадывания звуковой CAPTCHA данные могут отсылаться специально нанятым для этого людям или обрабатываться программами для распознавания голоса.

23.03.2010
http://www.xakep.ru/post/51562/default.asp

http://blog.webroot.com/2010/03/22/pushu-variant-spams-hotmail-cracks-audio-captchas/

Thenno 23.03.2010 19:34

Оригинально :) Я давно подобного ждал.

tshift 23.03.2010 19:36

Цитата:

Сообщение от Suicide
...или обрабатываться программами для распознавания голоса....

Это интересно
P.S:Ботнет вездесущ и всемогуч!!

[iddqd] 23.03.2010 19:38

ну это уже не первая попытка пробива звуковой капчи

Jlaiserg 23.03.2010 21:34

Да не..просто ботнет на страже порядка

KARACHIK 23.03.2010 22:15

Мощный однако ботнет.

garam07 24.03.2010 01:08

Стоило ожидать
(интересный и простой способ)

Life7 24.03.2010 21:29

дам он вне конкуренции...

djazatik 24.03.2010 21:34

Ждем звуковую капчу в ВК =)

vvs777 24.03.2010 22:44

Цитата:

Сообщение от [iddqd]
ну это уже не первая попытка пробива звуковой капчи

а че там пытаться? сравнить хеш кривой интенсивности или тона звука с базой подобных хешей?
наверняка звукаовая капча ограничена словарем


Время: 13:59