Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Slik høster du fordelene med Cloud Computing

Atea har spesialisert seg på kompetanse innen virtualiserte løsninger.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Spammere brøt Hotmail-koden

Leif Martin Kirknes
17.02.2009 kl 12:24

Også Microsofts siste CAPTCHA-system for Live Hotmail er knekt av spammere. Slik gjør de det.

Spammere brøt Hotmail-koden

LAR SEG IKKE LURE: Spammerne programmerer systemer som kan lese den utydelige teksten nederst. Dermed kan de fortsette å sende mail fra hotmail.com-kontoer.

Microsofts kamp for å forhindre spammere fra å registrere horder av kontoer hos Live Hotmail har nok en gang møtt veggen. Den siste versjon av CAPTCHA-systemet er knekket av utspekulerte spammere, melder Techworld.com.

Spammerne har nemlig nok en gang klart å lure Microsofts CAPTCHA, eller Completely Automated Public Turing test to tell Computers and Humans Apart, som det står for.

Masseregistreringene av spammerkontoer er tradisjonelt sett gjennomført via trojaner-infiserte pc-er som fyller inn Hotmails vanlige felter som navn, sted og passord. Deretter lastes selve kremen i antispammer-systemet, CAPTCHA-verifiseringsbildet, over til en annen server for dekoding. Bildet sendes dernest tilbake til klienten for å fortsette Hotmail-registreringen.

Kryptert dekodertrafikk

Microsofts kamp mot slike spammere går i stor grad ut på å endre algoritmen som generer verifikasjonsbildet. Bildet består av tekst med ulike datagenererte forstyrrende elementer. Spammere ser imidlertid ut til å klare å plukke opp algoritmen og endre sine relaterte dekoderprogrammer. Nok en gang har de altså fått til dette og brukket Microsofs siste algoritme.

I tillegg er siste nytt at kommunikasjonen mellom den trojaner-infiserte pc-en og dekoderserveren krypteres, som gjør at slik trafikk blir vanskeligere å oppdage og blokkere. Trikset, som er oppdaget av selskapet Websense, tar angrepsscenarioene til nye sofistikerte høyder.

Med det siste angrepet lykkes dekoderserveren i sin jobb på fem av åtte forsøk, mer enn nok for å generere kontoer til at spammerne får økonomisk gevinst ut av det. En slik CAPTCHA-dekodingprosess tar mellom 20 til 25 sekunder per forsøk per maskin.

Ringvirkninger

At CAPTCHA ikke stopper Hotmail-spammere gir ringvirkninger til øvrige CAPTCHA-systemer der ute, slik som de tilhørende Yahoo og Google. Også bloggesystemer angripes, slik at spammere også kan være til stede der.

Flere forslag ligger på bordet for å pensjonere det forfeilede systemet, inkludert bruk av 3D-bilder som man håper datamaskiner ikke kan dekode.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Slik blir nordens største datasenter

Entra Eiendom skal bygge Greenfield i Fet, et datasenter større enn selv Facebooks i Luleå. Det skal gi kundene sterkt reduserte kostnader.

Les mer om dette Les mer

Satte seg på tronen

KOMMENTAR: "Ta den med deg" har fått Apple på tronen. Om Apple blir værende er usikkert, men forhåpningene er store.

Les mer om dette Les mer

I pluss for EDB

Slik gikk regnskapsåret 2011 og fjerdekvartal for giganten.

Les mer om dette Les mer

Må sende helsedata med telefaks

Kommuner i Gudbrandsdalen får ikke utveksle helseinformasjon elektronisk.

Les mer om dette Les mer

Spår langvarig krig mot Apple

Kinesisk Ipad-krangel kan koste Apple dyrt.

Les mer om dette Les mer

Facebook fikset Sarpsborg-vann

Da det ble rapportert om vannlekkasje i Sarpsborg, kom Facebook til god nytte.

Les mer om dette Les mer

Hvorfor "hvorfor"?

Har du undersøkt effekten av å spørre om hvorfor? Den kan bli overraskende.

Les mer Les mer

EDB Ergogroup tar tilbake Oslo

Oslo kommune har valgt EDB Ergogroup som it-driftsleverandør - på tross av årelang konflikt.

Les mer om dette Les mer

 
  
Mest anbefalt
Lager mobilapp som hovedoppgave
 Lager mobilapp som hovedoppgave
  Facebook:11   Twitter:6
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:11
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
I pluss for EDB
 I pluss for EDB
  Facebook:11   Twitter:1
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Fet kommune kan få gigantisk datasenter
 Fet kommune kan få gigantisk datasenter
  Facebook:4   Twitter:7
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen