Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Emner Spam

Microsofts captcha-beskyttelse overmandet af spammere - igen

Selvom captcha-bogstaverne hos Hotmail nu er så krøllede, at det kan være svært for mennesker at svare rigtigt, kan spammere løse gåden nemt med maskinkraft. 25 sekunders automatisk analyse er nok til at sparke døren ind.

Af Jesper Kildebogaard Onsdag, 18. februar 2009 - 10:28

Oprustning på algoritmer og regnekraft hos spammerne har givet Microsofts Hotmail-tjeneste problemer. Captcha-beskyttelsen, der skal holde spam-botter ude, er nu igen blevet for nem at bryde for spammerne, trods oprustning fra Microsofts side for kun få måneder siden.

Ifølge Techworld.com sendes billedet med de krøllede bogstaver til en server, hvor spammerne med software, der genkender bogstaverne, i løbet af 25 sekunder har tydet koden, der ellers kun skulle kunne forstås af rigtige, levende mennesker.

Selv på en dårlig dag er mindst hvert ottende forsøg rigtigt, hvilket giver en så lav pris for spammerne, at det igen godt kan betale sig at bruge Hotmail til at sende spam. Dermed er der i realiteten fri adgang for at oprette Hotmail-kontoer i massevis.

Bogstaverne i Microsofts captcha-løsning er efter talrige forsøg på at gøre dem spammer-sikre i dag så forvredne, at det kan være svært for det menneskelige øje at tyde, hvad der står.

Hjælp fra pornosurfere

Captcha-beskyttelse bliver brugt mange steder som beskyttelse mod automatiske spam-scripts, men de store webmail-tjenester er spammernes yndlingsmål, da det giver adgang til email-adresser, der normalt ikke vil blive spærret af spam-blokeringssoftware.

Udover at tyde captcha-bogstaverne med rå maskinkraft, har forskellige andre kreative løsninger været taget i brug for at komme uden om denne forhindring.

For eksempel er pornowebsider blevet brugt, så besøgende fik en captcha, der skulle løses, før der var adgang til billeder af nøgne damer. I virkeligheden var captcha-billedet taget fra for eksempel en email-tjeneste, så pornosurferne dermed hjalp spammerne med at komme igennem.

Der har også været eksempler på, at spammere ansatte en flok captcha-brydere i et lavtlønsland. Med dagslønninger på 20 kroner kunne prisen pr. løst captcha-opgave komme så langt ned, at det kunne betale sig for spammerne at ansætte medarbejdere til formålet.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Udvikler til Cloud løsninger - Århus
Udgivet 23. jan 12.18
Freelance Changemanager
Udgivet 23. jan 13.05
Freelance Oracle PL/SQL udvikler
Udgivet 11. jan 10.50
.Net/C# udviklere
Udgivet 16. jun 2011 14.34

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Analyse: Derfor får vi rejsekort men ikke Polsag

Udgivet 7. feb 6.59Opdateret 7. feb 6.59

Bornholmske betjente: Polsag kunne skære en uge af opklaringstiden

Udgivet 6. feb 16.06Opdateret 6. feb 16.06

Microsoft skrotter Startknappen i Windows 8

Udgivet 6. feb 15.46Opdateret 6. feb 15.46

Netbank-login uden NemID-papkort får høvl af it-sikkerhedschef

Udgivet 6. feb 15.05Opdateret 6. feb 17.08

Dokumentation: Se konsulenternes mange thumbs up til Polsag

Udgivet 6. feb 14.23Opdateret 6. feb 15.07
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. XBMC på fit-PC3

    3 comments.
    Last update 3 minutter 15 sekunder
    Skrevet af Peter Toft
  2. Netbank-login uden NemID-papkort får høvl af it-sikkerhedschef

    30 comments.
    Last update 45 minutter 50 sekunder
    Skrevet af Henrik Krarup Lindholm
  3. Kan den næste Steve Jobs komme fra Danmark?

    15 comments.
    Last update 52 minutter 30 sekunder
    Skrevet af Carsten Jacobsen
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    14 comments.
    Last update 4 timer 55 minutter
    Skrevet af Søren Bramer
  5. Mac-brugere kan ikke kryptere e-mails med NemID uden at bryde brugerbetingelserne

    26 comments.
    Last update 5 timer 40 minutter
    Skrevet af Benny Allan Andersen
  6. Seks rådgiverfirmaer var for få til at redde Polsag

    15 comments.
    Last update 7 timer 6 minutter
    Skrevet af Finn Christensen
  7. Microsoft skrotter Startknappen i Windows 8

    9 comments.
    Last update 7 timer 40 minutter
    Skrevet af Michael Olesen
  8. Video-afspilning med fit-PC3

    9 comments.
    Last update 8 timer 1 minut
    Skrevet af Peter Toft
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300