Google heeft een beveiligingslek in de audio-captcha gepatcht, waardoor het zeer eenvoudig voor spammers was om accounts aan te maken. Voor het oplossen van de afgespeelde captcha volstond het invullen van een zin van tien willekeurige woorden. Het lek werd gisteren gemeld op de Full-disclosure mailinglist. "Deze kleine exploit heeft sommige fora compleet vernietigd", aldus een gebruiker van Google Groups.
Het probleem ontstond als het aantal ingevulde woorden gelijk of groter was dan het aantal voorgelezen woorden. Sommige gebruikers van reCAPTCHA, zoals de door Google gebruikte captcha heet, besloten die daarop te verwijderen. "Ik heb reCAPTCHA van mijn website vervangen door een echte captcha, die automatische toegang voorkomt." Google had het probleem uiteindelijk binnen een paar uur verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.