Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner It-sikkerhed

Sådan gennemhullede hackere Googles Captcha-system fuldstændigt

Ved hjælp af svagheder i oplæsning af de uforståelige tekster i Captcha-systemet hos Google kunne en computer løse 99 procent af dem. Google nåede dog lige akkurat at forbedre sikkerheden, inden løsningen blev offentliggjort.

Af Jesper Kildebogaard Torsdag, 7. juni 2012 - 8:08

En Captcha-test er defineret ved, at kun rigtige, levende mennesker kan løse dem, mens en computer må give op. Men svagheder i Googles løsning reCaptcha gjorde det muligt for tre it-sikkerhedsfolk at knække nødden, så en computer kunne klare testen hele 99,1 procent af gangene.

Det skriver Ars Technica, i en længere gennemgang af, hvad der gik galt for Googles løsning.

Sikkerheden i reCaptcha-løsningen, som bliver brugt af 200.000 websites verden over, nåede dog lige præcis ikke at falde sammen, for to timer før metoden til at snyde reCaptcha blev offentliggjort ved en konference, opdaterede Google løsningen, så svaghederne blev fjernet.

Finten i Stiltwalker, som hacker-metoden blev døbt, var at bruge den oplæsningsfunktion, der skal hjælpe svagtseende, blinde og andre, der må opgive at tyde de krøllede bogstaver. Her blev seks normale ord læst op, med baggrundsstøj fra skramlede radiotransmissioner afspillet bagfra, så hackere ikke bare kunne bruge talegenkendelse til at smutte igennem.

Svagheden var bare, at baggrundsstøjen ikke havde høje frekvenser med, mens de ord, der skulle tydes, brugte hele spektret, og Stiltwalker kunne derfor isolere oplæsningen af ord fra støjen.

Derudover brugte reCaptcha-systemet kun 58 forskellige ord, omend med forskellig udtale, og der var også en høj tolerance over for, hvordan brugeren kunne stave ordet. Skrev man ’friay’, blev det accepteret, uanset om det rigtige svar var ’friday’, ’fairy’ eller ’four’.

Da de tre white-hat-hackere bag Stiltwalker lørdag den 2. juni skulle fremlægge resultaterne offentligt for første gang, kom Google dem i forkøbet. To timer før præsentationen havde Google ændret oplæsnings-funktionen, så der var alle slags frekvenser med i baggrundsstøjen. Samtidigt blev længden af lydklippet hævet fra otte sekunder til 30, og antallet af ord, man skulle lytte til og genkende, steg fra seks til ti.

Via: Ars Technica
Send Tweet
Udskriv

Omtalte virksomheder

Google

Udgivet 9. jan 2012 0.04Opdateret 11. jan 2012 18.52
LokationKøbenhavn K

Mere om It-sikkerhed

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

NSA vil indføre to-personers-godkendelse for at forhindre skandaløse læk

Udgivet 19. jun 10.15Opdateret 19. jun 10.16

Udviklere finder hul i DSB 1: Kommer gratis på nettet

Udgivet 19. jun 9.46Opdateret 19. jun 11.21

Microsoft oplyser om sårbarheder til CIA og NSA, før de bliver udbedret

Udgivet 17. jun 11.32Opdateret 17. jun 12.46

USA bruger 26 milliarder kroner på cyberkrig

Udgivet 14. jun 15.07Opdateret 17. jun 9.50

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
HR Consultant
Udgivet 17. jun 13.03
Senior Frontend Developer
Udgivet 19. jun 14.04
Senior it-projektleder til nøgleposition i d60 i Aarhus
Udgivet 22. maj 13.06
d60 søger Senior Business Intelligence-konsulent til Aarhus eller København
Udgivet 12. dec 2012 12.25

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thomas Dybdahl Ahle 7. jun. 2012 - 14.36
 
Deres foredrag

Link til deres talk. De ser noget utilfredse ud med Google's fix.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Ebbe Tranberg 23. aug. 2012 - 12.38
 
Jeg HADER CAPTCHA

CAPTCHA er et af de værste irritationsmomenter på nettet.
Jeg afprøver p.t. Firefox plug-in-et Rumola, der tilsyneladende virker.

De føste 10 er gratis, derefter koster det penge.

Det er vel CAPTCHA selv der står bag, efter den kendte forretningsmodel: betal os for at fjerne det problem vi har skabt.

  • Stem op 0
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Mistænkt CSC-hacker idømt to års fængsel i Sverige

Udgivet 20. jun 12.00Opdateret 20. jun 12.00

Studerende tvunget til digital eksamen på batteri: KU forbyder pc-strømforsyninger

Udgivet 20. jun 11.37Opdateret 20. jun 11.37

Dansk fyringsrunde i Tata: 60 ud af 60 ramte arbejder med TDC-opgaver

Udgivet 20. jun 10.44Opdateret 20. jun 11.27

Ingen nye CPR-numre til danskerne efter CSC-hacking

Udgivet 20. jun 10.38Opdateret 20. jun 10.38

Microsoft var klar til at købe Nokia - prisen lagde forhandlinger på køl

Udgivet 20. jun 9.55Opdateret 20. jun 11.23

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Whitepapers

Version2 Insight: Bring Your Own Device (BYOD)

Mediehuset Ingeniøren

Version2 Insight: Business analytics

Mediehuset Ingeniøren

MobileTest Service – App Performance Evaluation

Testhuset

IT challenges in the mobile community

Interxion Danmark

Redpill Linpro Learning Management System

Redpill Linpro
  • Flere whitepapers

Branchenyheder

Interxions årsrapport 2012

Interxion Danmark

Interxion bygger nyt datacenter i Valby

Interxion Danmark

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

HP lancerer verdens mest automatiserede servere

HP

It-virksomheder

Secu
|
Liga Distribution
|
MN Security
|
CodeSealer Aps
|
Dubex
|
Dansave Backup
|
Level 8
|
KJAER DATA
|
Lakeside
|
Segment
|
Adactit
|
Halibut
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300