ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Спамеры опять взломали капчу от Microsoft
  #1  
Старый 19.02.2009, 19:48
Dumi
Banned
Регистрация: 20.01.2009
Сообщений: 129
Провел на форуме:
1993030

Репутация: 303
Отправить сообщение для Dumi с помощью ICQ
Smile Спамеры опять взломали капчу от Microsoft

Исследователи компании Websense задокументировали появление очередной атаки, целью которой является автоматическая регистрация почтовых аккаунтов на Hotmail. Новый метод позволяет злоумышленникам обходить обновленную CAPTCHA, которую компания Microsoft внедрила в конце 2008 года как раз для защиты от подобных вторжений.

Новой атаке присущ нетрадиционный подход к решению задачи по взлому капчи. В частности, для защиты от обнаружения и реинжиниринга со стороны конкурентов или экспертов в области безопасности в данной системе используется шифрование трафика между ботами и сервером взлома капчи. Очевидно, создатели нового метода хотят успеть получить как можно больше выгоды от своего изобретения, пока "коллеги по цеху" не успели внедрить ничего похожего.

Согласно данным анализа, спам-боты устанавливаются на скомпрометированные машины и используют для атаки работающий в фоновом режиме Internet Explorer. Инструкции для автоматической регистрации боты в зашифрованном виде получают от сервера управления. В процессе регистрации спам-боты способны принимать и обрабатывать SSL-сертификаты, необходимые для получения безопасной ссылки на регистрацию. После заполнения регистрационной формы полученными от сервера значениями бот отсылает слепок CAPTCHA серверу обработки, который в ответ в зашифрованном виде высылает готовое решение. Форма заполняется до конца, после чего процесс регистрации завершается.

Источник: Yandex.Blogs
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Дыра в Word позволяет захватить контроль над ПК »Atom1c« Мировые новости 17 12.12.2006 13:15
Хакеры взломали французский сайт Microsoft blackybr Мировые новости 17 21.06.2006 18:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ