| Hệ thống CAPTCHA của Yahoo có thể bị bẻ khoá |
|
|
| Người đăng: Minh Hữu | 22/01/2008 (Số lần xem: 788) |
|
Từ khoá: Yahoo, bẻ khóa, CAPTCHA Một nhà nghiên cứu bảo mật đã đưa ra lời cảnh báo rằng ông có thể bẻ khoá để vượt qua được hệ thống phòng chống đăng nhập tự động CAPTCHA của Yahoo. Hacker có thể tận dụng công cụ bẻ khóa này để phát tán thư rác với số lượng lớn.
CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) là một hệ thống được sử dụng bở Yahoo, cũng như Google, Microsoft và nhiều nhà cung cấp dịch vụ khác nhằm ngăn chặn hacker đăng nhập vào hệ thống một cách tự động để gửi thư rác (spam) và ăn cắp password. Hệ thống sẽ đưa ra một chuỗi các ký tự ngẫu nhiên dưới dạng hình ảnh mà các phần mềm nhận dạng hình ảnh không thể nhận ra. Chỉ có người sử dụng mới có thể đọc được và nhập những ký tự này để đăng nhập vào hệ thống. Đã có nhiều cố gắng khác nhau để đăng nhập vào hệ thống CAPTCHA, phần lớn được thực hiện bởi các spammer, nhưng hệ thống CAPTCHA của Yahoo cho đến nay được xem là hệ thống khó bị xâm nhập nhất. Nhiều website cung cấp công cụ bẻ khoá CAPTCHA thông báo rằng Yahoo hầu như không thể bị bẻ khoá. Tuy nhiên, trong tuần này, một lập trình viên với bút danh "John Wane" tự nhận là một nhà nghiên cứu bảo mật người Nga đã tung lên mạng mã của phần mềm bẻ khoá mà ông ta cho rằng tỉ lệ thành công khoảng 35%. Nhà nghiên cứu này nói ông đã cảnh báo tới Yahoo nhưng chưa nhận được hồi âm từ hãng này. “Công cụ bẻ khoá này có thể được sử dụng bởi những kẻ gửi thư rác (spammer). Họ sẽ đăng ký những địa chỉ email chỉ nhằm mục đích gửi thư rác và vượt qua các hệ thống chống spam mà Yahoo cung cấp”, nhà nghiên cứu trên cho biết . “Không cần thiết phải xây dựng một công cụ bẻ khoá hoàn toàn chính xác. Với một tỉ lệ chính xác khoảng 15% cũng đủ cho những kẻ tấn công, vì chúng có thể thử 100 000 lần trong một ngày”, ông cho biết thêm. Trong một bài phát biểu, Yahoo cho biết họ đã nhận thức được sự nguy hiểm của những đợt tấn công từ bên ngoài vào hệ thống CAPTCHA, và đang cố gắng làm việc để cải thiện hệ thống này và nhiều công cụ bảo vệ khác. Forrester nói rằng gần đây những spammer đang sử dụng nhiều hơn chiến thuật trí thông minh nhân tạo để gửi thư rác tới những nạn nhân. “Sự bùng nổ của đại dịch thư rác chỉ là phần nổi của tảng băng, khi mà những spammer sử dụng đến trí tuệ nhân tạo để gửi spam”, Forrester cho biết thêm. Cách duy nhất để tránh những làn sóng lặp đi lặp lại của thư rác sử dụng trí tuệ nhân tạo là những nhà cung cấp dịch vụ và khách hàng của họ thay thế những bộ lọc nặng nề hiện nay bằng một chiến thuật mới đi từ phần gốc của vấn đề. Minh Hữu (Theo ComputerWorld ) Bài viết liên quan
Bài viết khác
Bình luận
(1)
You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
Sansa slotRadio : Đối thủ mới của iPod
CES 2009: Asus trình diễn các dòng MTXT mới
ĐTDĐ tái chế từ.... vỏ chai nước
Microsoft được Verizon hợp tác "tìm kiếm di động"
CES 2009: hai ngày nữa, Windows 7 beta sẽ chính thức trình diện
8 cách tải video không cần cài phần mềm
Asus chuẩn bị ra mắt điện thoại Android đầu tiên ?
Màn hình netbook ngày càng lớn
Càng lớn tuổi càng sử dụng ĐTDĐ… bất lịch sự
Olympus giành lại ngôi vô địch chụp xa
Đang được quan tâm
HP Pavilion Dv2 và Dv3: bộ đôi ultra-portable bình dân
Mua Vista sau 1/7/2009 sẽ được nâng cấp miễn phí lên Windows 7
5 công cụ sao lưu và phục hồi ổ đĩa cứng
MacBook Pro 17" hoàn toàn mới
Laptop thống trị, desktop đến “ngày tận thế”
Freescale thách thức Intel bằng netbook giá 199 USD
10 sự kiện an toàn mạng Việt Nam năm 2008
HP mini Note 2140: netbook 10,1" độ phân giải cao
Motorola trình diễn bộ ba điện thoại mới đón đầu CES
SoftMaker Office 2006 - Bộ tiện ích văn phòng miễn phí
Mây từ khóa công nghệ
Sự kiện và Bình luận
Auto-Update for BKAV: Liệu có vi phạm bản quyền ?
CMC-IS - Phần mềm Việt miễn phí chống được triệu virus
BKAV vi phạm bản quyền phần mềm ?
Phần mềm diệt virus hay diệt… Windows?
Giám đốc Điều hành Microsoft bị... ném trứng thối
Học viện CNTT NIIT: Mượn danh học bổng để trục lợi?
Công nghệ số sinh ra thế hệ ít kiến thức nhất?
Đăng nhập
Phần mềm miễn phí
Loại bỏ nỗi lo rò rỉ thông tin cá nhân khi sử dụng Chrome
Microsoft hỗ trợ chuẩn mã mở ODF trong Office 2007 SP2
So sánh top 4 dịch vụ hỗ trợ thư thoại theo nhóm
Chuyển đổi từ PDF sang định dạng hình ảnh JPG
So sánh 13 phần mềm diệt virus trên đĩa cứu hộ
Những trang web hỗ trợ tải nhạc miễn phí tốt nhất
Đặt mật khẩu bảo vệ file exe với Empathy



