image

Google audio-captcha verslikt zich in woorden

woensdag 4 augustus 2010, 11:23 door Redactie, 3 reacties

Google heeft een beveiligingslek in de audio-captcha gepatcht, waardoor het zeer eenvoudig voor spammers was om accounts aan te maken. Voor het oplossen van de afgespeelde captcha volstond het invullen van een zin van tien willekeurige woorden. Het lek werd gisteren gemeld op de Full-disclosure mailinglist. "Deze kleine exploit heeft sommige fora compleet vernietigd", aldus een gebruiker van Google Groups.

Het probleem ontstond als het aantal ingevulde woorden gelijk of groter was dan het aantal voorgelezen woorden. Sommige gebruikers van reCAPTCHA, zoals de door Google gebruikte captcha heet, besloten die daarop te verwijderen. "Ik heb reCAPTCHA van mijn website vervangen door een echte captcha, die automatische toegang voorkomt." Google had het probleem uiteindelijk binnen een paar uur verholpen.

Reacties (3)
04-08-2010, 19:01 door Blijbol
Heb gemist dat reCAPTCHA ook al in handen was van Google tegenwoordig. Wat niet?
04-08-2010, 19:05 door [Account Verwijderd]
[Verwijderd]
05-08-2010, 10:55 door Anoniem
Oh dus daarom is Bizz.nl de laatste tijd overspoeld met spam :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.