17 февраля 2008 г. Автор: Павел Поваров

Google Mail взломан русскими спам-ботами


GmailВслед за взломом защиты от автоматической регистрации почтовых ящиков (capcha) в почтовых системах Yahoo! и Microsoft Live стало известно о том, что аналогичная защита в Google Mail тоже взломана. Очевидно, результатом станет увеличение количества спама с адресов этой веб-почты.

На днях в блоге экспертов по безопасности urs-molotoff.blogspot.com был опубликован пример работы вредоносного кода, взламывающего капчу Google Mail. Спамерский бот распространяется как троян, то есть заражает компьютеры пользователей и оттуда атакует Gmail - скачивает капчу на сервер, сервер распознает капчу и отдает боту, бот регистрирует ящик и начинает слать спам.

В приведенном примере скрыт адрес сервера, к которому бот обращается за инструкциями. Однако эксперты, перехватившие данную сессию, сообщили, что спаммерский бот «имеет привязку к сайту на русском языке».

Стоит напомнить, что ранее в январе некая «группа российских исследователей» сообщила о взломе captcha-системы на сайте Yahoo! При этом авторы технологии намекали, что готовы приторговать своей разработкой.

Кроме того, на этой неделе стало известно о взломе аналогичной защиты в Windows Life. До недавнего времени защита этих сервисов считалось надежной, и производители спам-защиты не вносили их в свои «черные списки». Теперь ситуация иная: если до взлома антиспам-фильтры Websense блокировали менее 100 аккаунтов Windows Live в день, то сейчас счет идет на тысячи.

Видимо, для спасения от ботов упомянутым веб-сервисам придется отказаться от классической визуальной капчи и использовать более серьезные "тесты на человечность". Например, пользователю при регистрации можно предложить решить несколько дифференциальных уравнений, или спросить его о том, как называлась должность Антона Носика в «Яндексе».

Читать другие похожие записи:

RSS-подписка

Powered by FeedBurner

Мы рекомендуем

Searchengines.Ru - Первый сайт о SEO.

Sape.Ru - Лучшая биржа ссылок за 2007 год.

Yazzle.Ru - Программа для оценки бюджетов и анализа конкурентов.