Komunikaty PR

Koniec zabezpieczeń Captcha?

2019-01-10  |  12:00
Biuro prasowe
Kontakt
Katarzyna Langer
Grupa FLPR

ul Powstańców Śląskich 50
53-333 Wrocław
katarzyna.langer|flpr.pl| |katarzyna.langer|flpr.pl
690 000 722
www.flpr.pl
Do pobrania G DATA ( 0.02 MB )

Niedawno opublikowane wyniki badań pokazują, że niektóre rodzaje zabezpieczeń captcha stały się przestarzałe. Powód: maszyny nauczyły się, jak je omijać.

Operatorom stron internetowych zależy na odwiedzinach „prawdziwych użytkowników”, lecz nie na rękę jest im przeciążenie strony doprowadzające do jej paraliżu. Captcha są zatem ważnym narzędziem, ułatwiającym weryfikację. Opierają się na niewielkich zagadkach obrazkowych, które człowiek z łatwością rozwiąże, podczas gdy dla maszyny będzie to nie lada wyzwanie.

Ciemna strona uczenia maszynowego

Ekipie badawczej udało się wykorzystać uczenie maszynowe do automatycznego rozwiązywania niektórych popularnych captcha tekstowych. Modelowy atak wymaga niewielkiego wysiłku, przez co captcha jako rozwiązanie zabezpieczające stają się przestarzałe. W przeciwieństwie do wcześniejszych modeli ten bieżący potrzebuje do skutecznej nauki niewielkiej ilości danych. Raport opracowany przez Science Daily pokazuje, że wystarczy 500 przykładów zagadek, by opracowany model nauczył się, jak je rozwiązywać.

  • Jest to niepokojąca tendencja, ponieważ wiele stron wykorzystuje captcha do zapobiegania atakom opartym na przeciążeniu strony - tłumaczy Robert Dziemianko z G DATA. - Gdy atakujący zdobędzie dostęp do tej technologii, jest w stanie z łatwością obejść blokadę w postaci tekstowych captcha i doprowadzić do przeciążenia strony. Programowanie narzędzi rozwiązujących captcha było do tej pory bardzo czasochłonne. Wymagało wiele pracy przy wprowadzaniu setek tysięcy danych - dodaje przedstawiciel firmy G DATA.

 

Ponadto narzędzie tego typu można było zaprogramować jedynie dla danego specyficznego rodzaju captcha. Dlatego też przestępcy odwoływali się w przeszłości do najbardziej oczywistego rozwiązania: znajdowali inne osoby, które rozwiązywały captcha za nich. Z pomocą nisko opłacanych pracowników możliwe było rozwiązywanie nawet tysięcy captcha na godzinę. Szacunki przedstawione w innym raporcie z badań pokazują, że na rzecz przestępców rozwiązywano nawet 1000 różnych captcha za cenę około jednego dolara.

Takie działanie otwiera drogę nie tylko atakom DDoS, ale również przesyłaniu wiadomości ze spamem.

Co to są Captcha?

„Captcha” to skrót od angielskiej frazy Completely Automated Public Turing test to tell Computers and Humans Apart (Całkowicie Zautomatyzowany Publiczny test Turinga do Odróżniania Komputerów od Ludzi). Pierwotnie test Turinga został zaprojektowany do informowania użytkowników o tym, czy mają do czynienia z komputerami, czy z ludźmi. Ściśle mówiąc, captcha stanowią odwrócony test Turinga: komputer daje użytkownikowi zadanie, które w swojej naturze jest niemożliwe do rozwiązania przez komputer. Jeden z najpopularniejszych przykładów takiego testu składa się z liter, których kształt został nieco zmieniony i które czasami umieszcza się na tle w innym kolorze. Zadaniem użytkownika jest wpisanie poprawnej sekwencji liter. Gdy mu się to uda, test zostaje zaliczony, ponieważ model zakłada, że jedynie człowiek jest w stanie poprawnie wykonać takie zadanie. Założenie to wykorzystywane jest do odróżnienia faktycznych użytkowników odwiedzających stronę od automatów tworzonych na przykład przez botnet. Inne captcha opierają się na obrazkach, a zadaniem użytkownika jest odnalezienie danych obrazków pomiędzy innymi elementami.

Jasny obraz sytuacji

W związku z powyższym nikogo nie powinno dziwić, że uczenie maszynowe to nie tylko nieocenione narzędzie do walki z cyberprzestępczością oraz wykrywaniem złośliwego oprogramowania, ale także technika, którą przestępcy mogą wykorzystać do niecnych celów. Jeden z badaczy odważył się już nawet stwierdzić w oparciu o przeprowadzone analizy, że operatorzy stron internetowych powinni zaprzestać korzystania z captcha i stosować rozwiązania alternatywne, takie jak analiza zachowań użytkowników czy lokalizacja urządzeń.

Na chwilę obecną atak jest skuteczny wyłącznie w odniesieniu do captcha zawierających tekst, a więc w przypadku captcha wykorzystujących obrazki (np. „Wybierz wszystkie obrazki, na których widać samochód”) atak nie ma (jak na razie) szans powodzenia.

 

 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Komputery Kup monitor od Lenovo i odbierz nagrody Biuro prasowe
2019-03-20 | 11:00

Kup monitor od Lenovo i odbierz nagrody

Lenovo ogłosiło wyjątkowy pakiet korzyści dla osób, które zdecydują się do połowy kwietnia na zakup jednego z trzech monitorów: L27m, L27q oraz gamingowego Y25f. Na
Komputery Najtrwalsze nośniki danych CD/DVD ArchivDisc™ i ArchivDisc Pro™
2019-03-18 | 15:40

Najtrwalsze nośniki danych CD/DVD ArchivDisc™ i ArchivDisc Pro™

Ilość danych, które wytwarza człowiek nieustannie rośnie. Sposobów na ich przechowywanie jest wiele. Do wyboru mamy nośniki optyczne, pamięci Flash, dyski twarde i wiele innych
Komputery IRIScan Desk 5 - skanowanie w nietypowej formie
2019-03-18 | 01:00

IRIScan Desk 5 - skanowanie w nietypowej formie

Zwykle, kiedy chcemy zeskanować treść znajdującą się na dużych arkuszach, potrzebujemy przynajmniej tak samo obszernego skanera. Desk 5 marki IRIScan nakazuje nam porzucenie tego

Kalendarium

Problemy społeczne

Minister zdrowia: Nowy model opieki zdrowotnej będzie stawiać na jakość usług. Pomoże w tym cyfryzacja

Stopniowa informatyzacja systemu opieki medycznej usprawni obieg informacji, dzięki czemu zmniejszą się obciążenia lekarzy i liczba wykonywanych niepotrzebnie badań. To oznacza, że pacjent szybciej otrzyma świadczenie i opiekę, których potrzebuje. Temu służyć ma także analiza dużych zbiorów danych na temat pacjentów, której uczą się placówki w Polsce. – Odchodzi wizja medycyny jako działalności usługowej. Teraz patrzymy bardziej całościowo, nie tylko na koszty NFZ, lecz także na koszty społeczne, absencje chorobowe i jakość życia, co przekłada się na całą gospodarkę – mówi minister zdrowia Łukasz Szumowski.

Zdrowie

Komórki macierzyste wyhodowane w laboratorium pomagają wyleczyć rzadką chorobę wzroku. Lekarze liczą na dostęp do terapii także w Polsce

Niedobór komórek macierzystych rąbka rogówki to rzadka choroba, która prowadzi do utraty wzroku. W Polsce co roku 100–200 osób wymaga leczenia, przy czym u ok. 30 osób taką dysfunkcję wywołało termiczne lub chemiczne poparzenie oczu. Szansą dla tej grupy jest innowacja – przeszczep komórek macierzystych rąbka rogówki pochodzących z hodowli w laboratorium. Taką terapię stosuje i refunduje obecnie kilka państw w Europie, m.in. Wielka Brytania i Włochy. W Polsce jest na razie dostępna w ramach badań klinicznych i tylko w dwóch ośrodkach, ale lekarze liczą, że wkrótce się to zmieni.

MWC19

Firma

Europejski odpowiednik GPS-a obniży koszt i zwiększy dokładność pilotowania autonomicznych pojazdów. Będzie sterował także dronami dostarczającymi przesyłki kurierskie

Już wkrótce europejski system nawigacji satelitarnej może zostać wdrożony na masową skalę. Zapewni dużo dokładniejsze wskazania lokalizacji w porównaniu z amerykańskim systemem GPS, co może być kluczowe w przypadku akcji ratunkowych zarówno na lądzie, jak i morzu. Już teraz Galileo jest stosowany w systemach alarmowych eCall, montowanych w nowych samochodach, a w ciągu trzech lat trafi też do wszystkich smartfonów, sprzedawanych na europejskim rynku. W opracowywanie urządzeń wykorzystujących Galileo zaangażowali się także Polacy. Opracowane przez nich układy mają trafić m.in. do autonomicznych dronów, dostarczających przesyłki.