26/02/2008 @ 07:18:05: Spam - Le Captcha de Gmail vient d'être piraté
Les mesures pour bloquer le spam sont de plus en plus sophisticées. Sur certains sites comme Google Gmail et Microsoft Hotmail, il faut vérifier que l'on est pas un robot pour l'inscription en recopiant des chiffres et lettres en provenance d'une image. Cette technique est nommé le captcha pour "Completely Automated Public Turing test to tell Computers and Humans Apart".
Début février, des pirates ont réussi à coder un logiciel suffisamment robuste que pour pouvoir reconnaître les caractères sur Hotmail et peuvent maintenant créer des comptes Windows Live de façon automatique afin de spammer à tout va. Après Windows Live, la victime du jour est GMail. Les attaques ne sont pas pour autant réussies à chaque fois, il faut 5 créations de comptes Gmail pour réussir à en passer réellement un, l'algorithme des pirates n'est donc pas encore parfait.
Le tout est disponible sur un site payant aux Etats-Unis. C'est beau, la science.
Automated crack for Windows Live captcha goes wild: http://www.theregister.co.uk/2008/02/08/microsoft_captcha_buster/
Spammers crack Gmail Captcha: http://www.theregister.co.uk/2008/02/25/gmail_captcha_crack/
j'adore "le tout est disponible sur un site" Ho tiens, j'me fais chier, je vais aller flooder un peu la DB de gougueule...
Raison de plus d'éradiquer ces horribles captcha alors..
non de les rendre + dur
genre photo d'un chat et il faut rentrer chat
Sauf que la photo d'un chat, il faudrait créer une bibliothèque d'images avec leur texte associé. Et le fait que les gens ne savent pas nécessairement le nom anglais d'un bouquetin ou d'un ornithorynque. Et si la bibliothèque n'est pas assez grande, les spammeurs en auront vite fait le tour.
Les captchas efficaces sont en pur texte, basé sur une combinaison d'éléments pour créer une question car ils font plus appel a une notion d'intelligence qu'à une reconnaissance plus ou moins complexe de pattern.
J'en ai vu à base de questions mathématiques, genre 4+4 =
c'est simpliste, mais facile (quoi que
) et efficace
Dernière édition: 26/02/2008 @ 19:38:13
sur punBB par exemple, j'ai installé ça.. ca l'fait!
j'espère que DNS.BE va revoir sa copie aussi par-ce que j'en ai ma claque de leur captcha !
J'en ai vu à base de questions mathématiques, genre 4+4 =
c'est simpliste, mais facile (quoi que
) et efficace
oué mais 4+4 google sait le résoudre