Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Ботнет Pushdo проник на Microsoft Live через звуковую CAPTCHA |

23.03.2010, 17:56
|
|
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме: 30140275
Репутация:
3256
|
|
Ботнет Pushdo проник на Microsoft Live через звуковую CAPTCHA
Вездесущий спам-ботнет Pushdo начал использовать новый способ проникновения на принадлежащий компании Microsoft сайт Live.com. Этот метод основан на использовании слабых сторон в работе системы звуковой CAPTCHA, призванной предотвратить эксплуатацию популярного почтового сервиса автоматизированными скриптами.
Обновленные боты на входящих в зомби-сеть скомпрометированных машинах получают от Live.com звуковую CAPTCHA и выдают правильный вариант ответа в течение 10 секунд, что позволяет им проходить процедуру регистрации новых почтовых аккаунтов на Live.com, которые внесены в “белые списки” большинства спам-фильтров.
По данным исследователя Webroot Эндрю Брандта, за семь минут тестового периода, в течение которых он позволил вредоносному боту действовать свободно, тот продемонстрировал весьма высокий процент подбора правильных ответов. В большинстве случаев корректный вариант ответа поступал со второго раза, один раз боту потребовалось шесть попыток и один раз – всего одна.
Звуковая CAPTCHA отличается от обычной тем, что она предназначена, в основном, для людей со слабым зрением, поэтому представленные символы не отображаются в графическом виде, а проговариваются голосом. Брандт утверждает, что столкнулся с попыткой обхода этого вида CAPTCHA впервые.
Эксперт предполагает, что для разгадывания звуковой CAPTCHA данные могут отсылаться специально нанятым для этого людям или обрабатываться программами для распознавания голоса.
23.03.2010
http://www.xakep.ru/post/51562/default.asp
http://blog.webroot.com/2010/03/22/pushu-variant-spams-hotmail-cracks-audio-captchas/
|
|
|

23.03.2010, 19:34
|
|
Участник форума
Регистрация: 03.07.2009
Сообщений: 151
Провел на форуме: 638378
Репутация:
41
|
|
Оригинально  Я давно подобного ждал.
|
|
|

23.03.2010, 19:36
|
|
Участник форума
Регистрация: 27.04.2009
Сообщений: 120
Провел на форуме: 496480
Репутация:
27
|
|
Сообщение от Suicide
...или обрабатываться программами для распознавания голоса....
Это интересно
P.S:Ботнет вездесущ и всемогуч!!
|
|
|

23.03.2010, 19:38
|
|
Banned
Регистрация: 25.02.2010
Сообщений: 19
Провел на форуме: 222286
Репутация:
10
|
|
ну это уже не первая попытка пробива звуковой капчи
|
|
|

23.03.2010, 21:34
|
|
Новичок
Регистрация: 26.07.2009
Сообщений: 24
Провел на форуме: 218881
Репутация:
32
|
|
Да не..просто ботнет на страже порядка
|
|
|

23.03.2010, 22:15
|
|
Познающий
Регистрация: 12.02.2010
Сообщений: 78
Провел на форуме: 535623
Репутация:
76
|
|
Мощный однако ботнет.
|
|
|

24.03.2010, 01:08
|
|
Новичок
Регистрация: 08.03.2010
Сообщений: 13
Провел на форуме: 141337
Репутация:
0
|
|
Стоило ожидать
(интересный и простой способ)
|
|
|

24.03.2010, 21:29
|
|
Banned
Регистрация: 14.06.2009
Сообщений: 256
Провел на форуме: 260151
Репутация:
105
|
|
дам он вне конкуренции...
|
|
|

24.03.2010, 21:34
|
|
Участник форума
Регистрация: 21.04.2009
Сообщений: 173
Провел на форуме: 1756993
Репутация:
249
|
|
Ждем звуковую капчу в ВК =)
|
|
|

24.03.2010, 22:44
|
|
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме: 1331503
Репутация:
454
|
|
Сообщение от [iddqd]
ну это уже не первая попытка пробива звуковой капчи
а че там пытаться? сравнить хеш кривой интенсивности или тона звука с базой подобных хешей?
наверняка звукаовая капча ограничена словарем
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|