Diit.cz - Novinky a informace o hardware, software a internetu

Lechtivá trojská kobylka na louskání CAPTCHA kódů

Trojský kůň TROJ_CAPTCHAR.A zobrazující kód CAPTCHA a Melissu

Než dojdou tvůrcům zlomyslných kódů nápady, bude nejspíše ještě hodně dlouho trvat. Jeden takový, TROJ_CAPTCHAR.A, objevili nedávno lidé ze společnosti Trend Micro. Jde o program, který poutá uživatelovu pozornost tím, že jde o jednoduchý striptýz, kde se „Melissa“ odhaluje po opsání ne zrovna zřetelně čitelného kódu.

Že vám jsou tyto „pokroucené“ sekvence kódů povědomé? Říká se jim CAPTCHA (plně automatický veřejný Turingův test k odlišení počítačů a lidí) a na internetu slouží ke znesnadnění přístupu botům k některým částem webu, typicky k registraci, vkládání příspěvků do diskuzí a u placených filehostingových služeb zamezení stažení souboru. Automat (program) se systémem rozpoznávání znaků (OCR) totiž takto zdeformovaný nebo jinak upravený text zpravidla nerozezná, zatímco lidský mozek si s ním poradí (i když některé CAPTCHA kódy už jsou tak „zparchantělé“, že s jejich korektním dešifrováním mívají problém i někteří lidé). Zmíněný trojský kůň pak takovéto obrázky pravděpodobně odněkud stahuje a je na uživateli, aby je správně opsal, což vede k postupnému odhalování „Melissy“. Opsané kódy pak odesílá na server „útočníka“ – nejspíše robota (protože skutečný člověk by nepotřeboval, aby za něj někdo obrázky luštil, když to snadno zvládne sám), který pak daný kód ihned použije k „neoprávněné“ registraci. Takto se může i přes CAPTCHA kódy dostat jako registrovaný člen do nějakého fóra, které už pak není problém náležitě „zaspamovat“.

Když už jsme u těch spamů a nápadů jejich autorů – už vám také přišel do e-mailové schránky spam v podobě MP3 souboru, kde je reklamní text prostě nahrán ve zvukové formě? ;-) Nevím jak vám, ale mně už se zdá, že spameři začínají být trochu zoufalí. A dobře jim tak, že, pane Aleši Slabý? ;-)

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Lechtivá trojská kobylka na louskání CAPTCHA kódů

Pátek, 2 Listopad 2007 - 14:03 | Anonym | >>WIFT, lupolupo: mam ho v praci na...
Pátek, 2 Listopad 2007 - 13:51 | WIFT | >> lupolupo: To jsou...
Pátek, 2 Listopad 2007 - 13:00 | lupolupo | Taky se ti WIFTe líbil ten jiránkův vtip? Dodnes...
Pátek, 2 Listopad 2007 - 09:04 | WIFT | >> Igor:_ 1. Jak jsme "...
Pátek, 2 Listopad 2007 - 07:04 | Anonym | Dobre rano cdr.cz ! Informacia stara takmer 1,5...
Pátek, 2 Listopad 2007 - 01:15 | Evzen Polenka | Tohle je na rozliseni mezi clovekem a strojem...
Čtvrtek, 1 Listopad 2007 - 19:34 | Anonym | Musím říct, že nebýt implementace v podobě...
Čtvrtek, 1 Listopad 2007 - 15:03 | WIFT | Na tyhlety neřády se u nás dá docela snadno. Víme...
Čtvrtek, 1 Listopad 2007 - 14:10 | NarBiT | HOTEL U LÍPY zrovna včera útočil. :(
Čtvrtek, 1 Listopad 2007 - 14:08 | Anonym | jo jo, hotel u lípy přišel shodou okolností dnes...

Zobrazit diskusi