Lechtivá trojská kobylka na louskání CAPTCHA kódů
Než dojdou tvůrcům zlomyslných kódů nápady, bude nejspíše ještě hodně dlouho trvat. Jeden takový, TROJ_CAPTCHAR.A, objevili nedávno lidé ze společnosti Trend Micro. Jde o program, který poutá uživatelovu pozornost tím, že jde o jednoduchý striptýz, kde se „Melissa“ odhaluje po opsání ne zrovna zřetelně čitelného kódu.
Že vám jsou tyto „pokroucené“ sekvence kódů povědomé? Říká se jim CAPTCHA (plně automatický veřejný Turingův test k odlišení počítačů a lidí) a na internetu slouží ke znesnadnění přístupu botům k některým částem webu, typicky k registraci, vkládání příspěvků do diskuzí a u placených filehostingových služeb zamezení stažení souboru. Automat (program) se systémem rozpoznávání znaků (OCR) totiž takto zdeformovaný nebo jinak upravený text zpravidla nerozezná, zatímco lidský mozek si s ním poradí (i když některé CAPTCHA kódy už jsou tak „zparchantělé“, že s jejich korektním dešifrováním mívají problém i někteří lidé). Zmíněný trojský kůň pak takovéto obrázky pravděpodobně odněkud stahuje a je na uživateli, aby je správně opsal, což vede k postupnému odhalování „Melissy“. Opsané kódy pak odesílá na server „útočníka“ – nejspíše robota (protože skutečný člověk by nepotřeboval, aby za něj někdo obrázky luštil, když to snadno zvládne sám), který pak daný kód ihned použije k „neoprávněné“ registraci. Takto se může i přes CAPTCHA kódy dostat jako registrovaný člen do nějakého fóra, které už pak není problém náležitě „zaspamovat“.
Když už jsme u těch spamů a nápadů jejich autorů – už vám také přišel do e-mailové schránky spam v podobě MP3 souboru, kde je reklamní text prostě nahrán ve zvukové formě? ;-) Nevím jak vám, ale mně už se zdá, že spameři začínají být trochu zoufalí. A dobře jim tak, že, pane Aleši Slabý? ;-)