Blog


Este blog se alimenta de tus comentarios ¡Dame de comer!

Mas vistos

Ranking-kong


Blogalaxia






Seguiditos

Declaro la guerra...

crackeado CAPTCHA de Windows Live

domingo, febrero 10, 2008 - - 0 Comments


El servicio CAPTCHA de reconocimiento humano usado en los correos de Windows Live ha sido crackeado, según informe de la firma de seguridad Websense, que afirma además que el bot es instalado de manera oculta en las PC's de los usuarios finales, de este modo establece conexión con la página de registro de los dueños de las cuentas de email de Microsoft. Cerca de un 30% de las veces el software está en la capacidad para vulnerar el código de seguridad Captcha en un proceso que los investigadores aún no han logrado determinar.

Según informa Hubbard, investigador de Websense, la verdadera causa es un malware que ha sido testeado en una máquina en un laboratorio descubriendo que es capaz de enviar spam previa creación de una cuenta Windows Live. El programa vulnera el código Captcha de Microsoft y lo envía a un servidor controlado por scammers. El servidor luego envía el texto contenido en la imagen de regreso a la PC infectada. La respuesta (como ya se había hecho referencia) es acertada en un 35% de las veces.

Sin embargo los investigadores continúan analizando el comportamiento que contiene el software y si en realidad es que se trata de una nueva clase de programas decoficadores o en todo caso usa solo los scripts para enviar información a un servidor y allí hay intervención humana por parte de los scammers.

Por años los códigos Captcha han servido como un medio para frenar este tipo de bots encargados de crear cuentas de spam simulando legitimidad. Ahora que el Captcha ha sido crackeado, los spammers cuentan con una herramienta más para enviar su contenido basura con menor probabilidad de ser bloqueado, y algo similar sucede con Yahoo y Gmail.

Además de ser rara vez bloqueado por filtros de spam, las grandes cuentas de los servicios de email son muy valorizadas por otras razones. Por un lado es porque son gratis, por otro lado, los millones de otras cuentas legítimas de los usuarios hacen que sea difícil para los servicios a los usuarios localizar a estos individuos.

This entry was posted on domingo, febrero 10, 2008 and is filed under Actualidad . You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Agregar a marcadores favoritos:
  • Agregar a Technorati
  • Agregar a Del.icio.us
  • Agregar a DiggIt!
  • Agregar a Yahoo!
  • Agregar a Google
  • Agregar a Meneame
  • Agregar a Furl
  • Agregar a Reddit
  • Agregar a Magnolia
  • Agregar a Blinklist
  • Agregar a Blogmarks

0 comentarios: