image

Russische hackers kraken captcha-beveiliging Yahoo!

zondag 20 januari 2008, 09:52 door Redactie, 7 reacties

Een Russische beveiligingsonderzoeker beweert de CAPTCHA-beveiliging van Yahoo! te hebben gekraakt, die het automatisch aanmaken van e-mailaccounts door spammers moet voorkomen. De onderzoeker, die zichzelf "John Wane" noemt, zegt dat zijn software met een 35% nauwkeurigheid de CAPTCHA's kan oplossen.

"Het is niet nodig om een hoge nauwkeurigheid te halen als het gaat om de ontwikkeling van geautomatiseerde herkenningssoftware. Een nauwkeurigheid van 15% is voldoende als de aanvaller 100.000 pogingen per dag kan doen, als we daarbij de prijs van niet geautomatiseerde herkenning, 1 cent per CAPTCHA, in het achterhoofd houden."

De onderzoeker zou Yahoo! hebben ingelicht, maar die reageerde niet, zo gaat "Wane" verder. De intergigant laat echter weten dat op de hoogte van aanvallen op haar CAPTCHA-beveiliging is, en dat het die continu verbetert. Spambestrijders noemen het ironisch dat herkenningssoftware voor afbeeldingen, ontwikkeld om spam te bestrijden, mogelijk straks door spammers wordt ingezet om meer spam te veroorzaken.

Reacties (7)
20-01-2008, 10:55 door Anoniem
lekker dan.zucht, nog meer spam dus.
20-01-2008, 16:02 door spatieman
de yahoo spam was eindelijk eens afgenomen.

ze moet eens op subject gaan filteren en body content,
inplaats van op afzenders.

oja, en ISP's moeten SMTP authentificaytie verplicht stellen..
20-01-2008, 18:07 door Anoniem
pff we kunnen onderhand beter andersom gaan werken ALLES
blokken en alleen toestaan aan adressen wat bijvoorbeeld in
je adresboek staat, maar dan zit je weer met mail van sites
af (account activatie enzo) ik denk niet dat ooit een einde
hier aan komt.. al moet ik zeggen dat de spamfilter die ik
samen met me broer heb op gesteld.. 99% tegenhoud (als t
niet meer is) ik heb echt NOOIT spam (eigen domain dat al 4
a 5 jaar bestaat dus zeker geen nieuw email adres)

voorzichtig met je email adres omgaan helpt al veel tegen spam.
20-01-2008, 20:51 door fd0
of gewoon @yahoo.com en andere yahoo domains op de
blacklist
21-01-2008, 08:33 door Nomen Nescio
Ja hoor: zo beweer ik dat ik de hele beveiliging van Microsoft heb
gekraakt. Kom ik nou ook in het nieuws? Wij van WC-Eend....
21-01-2008, 11:12 door Anoniem
Yahoo en spam: het blijft een onvermijdelijke combinatie.
Als je de instant messenger gebruikt van Yahoo wordt je
compleet doodgegooid met "leuke" websites die je moet
bezoeken, de chat is al helemaal overgenomen door spammers.
Yahoo! Mail leek eindelijk eens wat beter te gaan werken,
maar het lijkt erop dat ze ook daar de slag (weer) verloren
hebben. Vrees dat het tijd wordt om die tent te sluiten...
15-02-2009, 21:59 door Anoniem
Hoe kom ik in godsnaam af van de verplichting als Yahoo mailer voor het verzenden van mijn mail eerst die rotte CAPTCHA code te moeten intypen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.