image

Microsoft CAPTCHA weer door spammers gekraakt

maandag 16 februari 2009, 10:08 door Redactie, 8 reacties

Spammers hebben Microsoft weer het nakijken gegeven, nu ook de recent aangepaste CAPTCHA-beveiliging is gekraakt. De aanvallen op Microsoft's CAPTCHA begonnen in 2007 en werden een jaar geleden verder geprofessionaliseerd. De softwaregigant besloot in augustus vorig jaar haar CAPTCHA's aan te passen, maar zonder succes. Weer lukte het bots om automatisch Hotmail accounts aan te maken en daarmee spam te versturen.

Eind 2008 maakte Microsoft de CAPTCHA weer iets moeilijker. Die maatregelen hebben echter gefaald, zegt Websense onderzoeker Sumeet Prasad, die opmerkt dat de spammers er steeds in slagen om de softwaregigant een stap voor te blijven. Volgens Prasad gaat de strategie van de spammers verder dan het registreren van Hotmail accounts, het massaal versturen van spam, het infecteren van andere machines en stelen van informatie. "Hun strategie bestaat ook uit het ontwikkelen van een succesvol bedrijfsmodel dat zich richt op het adverteren van producten en diensten, en het steeds succesvoller weten te benaderen van gebruikers." Spammers vertrouwen daarbij op de reputatie van Microsoft om hun aanvallen uit te voeren.

Bot aanval
Voor het uitvoeren van de aanval worden besmette Windows computers ingezet. De anti-CAPTCHA bot installeert zichzelf op deze machines als een service en gebruikt Internet Explorer om het proces in de achtergrond uit te voeren. Een andere machine stuurt de bots aan en voorziet ze van versleutelde instructies. Het gaat dan om templates voor het aanmaken van een account en de instructie voor het kraken van de CAPTCHA. Een anti-CAPTCHA bot doet hier zo'n 20 seconden over. Ongeveer één op de vijf pogingen om een CAPTCHA te kraken is succesvol. Het is de spammers niet alleen om Hotmail te doen, maar ook diensten als Live Messenger en Live Spaces zijn het doelwit.

Reacties (8)
16-02-2009, 10:47 door Ilja. _V V
weer het nagekeken
richt op het adverteren van producten en diensten
Upgrade from Hotmail???
16-02-2009, 10:54 door Anoniem
Misschien is bewegende letters en cijfers een oplossing?
16-02-2009, 12:06 door Anoniem
Ik eigenlijk dat je het dan alleen maar makkelijk maakt, je maakt duidelijk dat wat beweegt de goede informatie is en je zou ook volstaan met een enkele frame.

Maar als je het verschil begrijpt tussen menselijke cognitie en image processing dan kun je wellicht spelen met optische illusies oid
16-02-2009, 12:10 door Anoniem
De computer was een leuken uitvinding, maar iedereen weet wat je allemaal er mee kan doen! Slimmen henkie die van Hotmail of gmail een spam bot machine weet maken.En je kan deze criminelen ook nog op nieuwe idee brengen zodat met Autorun.inf en zelfgemaakt namaak CD's of USB stick nog meer schaden kunnen aanbrengen. Bijvoorbeeld belasting evelop in briefbus krijgt met USB stick en je naam er op vetrouw je dat toch ook?
16-02-2009, 12:14 door [Account Verwijderd]
[Verwijderd]
16-02-2009, 13:04 door [Account Verwijderd]
[Verwijderd]
16-02-2009, 14:41 door Anoniem
Is SMS-Auth niet een goede vervanger, je maakt een account aan en je krijgt een SMS code naar je mobiel gestuurt om het account te activeren.
16-02-2009, 15:14 door Anoniem
Door AnoniemIs SMS-Auth niet een goede vervanger, je maakt een account aan en je krijgt een SMS code naar je mobiel gestuurt om het account te activeren.

Koop een pre paid kaartje, sluit je mobiel op je pc aan en lees ze uit met AT commando's en submit autom. de code.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.