Buscar:

Mostrando entradas con la etiqueta captcha. Mostrar todas las entradas
Mostrando entradas con la etiqueta captcha. Mostrar todas las entradas

15/4/08

Sólo se necesitan 5 segundos para crackear el CAPTCHA de Hotmail

Fuente: techtear.com.

La firma de seguridad informática Websense descubrió, luego de analizar detalladamente las tácticas de los spammers, que estos pueden superar los CAPTCHAs de Windows Live en sólo 5 o 6 segundos.

Estos utilizan herramientas totalmente automatizadas (bots), con software de reconocimiento óptico de imágenes (OCR) y en comparación con ataques anteriores, son mucho más eficientes.

Además 1 de cada 8 o 10 intentos de crear cuentas son exitosos, mejorando porcentajes de eficacia anteriores. De todas formas, luego de intentos sucesivos, todas las cuentas que los atacantes quieren crear, son creadas.

Primero utilizan PCs esclavas para crear cuentas, con nombres de usuarios y contraseñas predeterminados, luego estas PCs descargan la imágen del CAPTCHA y la envian a un host para que sean descifradas, lo que toma pocos segundos.

Cuando todas las cuentas fueron creadas, el bot envía los credenciales de la cuenta al host y comienza a entrar en las cuentas, y rellenar los distintos campos (destinatarios, asunto, mensaje, etc.) para finalizar enviando el correo a millones de cuentas.

Como se puede observar el costo es realmente bajo, y el proceso totalmente automatizado, dejando todos los ingresos como ganancia para los atacantes.

27/2/08

El Captcha de Gmail hackeado

Fuente: HispaMp3.

Vía Slashdot nos enteramos que el Captcha que emplea Google en Gmail ha sido hackeado.

Websense reporta la existencia de una aplicación que permite hackear los "captchas" de Gmail con una efectividad cercana al 20%.

Los "Captcha" (Completely Automatic Public Turing Tests to Tell Computers and Humans Apart) inicialmente desarrollados por investigadores de la Universidad de Carnegie Mellon, en Estados Unidos, pretenden servir para diferenciar entre personas y programas automatizados a la hora de registrar correos electrónicos.

En forma de letras y números deformados dichos códigos tienen como intención evitar el que los spammers puedan conseguir cuentas de manera automatizada.